Хакеры массово атакуют критические уязвимости Langflow и Ruby on Rails

· Безопасность
Исследователи VulnCheck зафиксировали активную эксплуатацию двух критических брешей в AI-платформе Langflow и в Ruby on Rails: атакующие охотятся за учётными данными и разворачивают инфраструктуру управления.

cover.svg

Компания VulnCheck сообщила об активной эксплуатации двух критических уязвимостей, затрагивающих платформу для разработки ИИ-приложений Langflow и веб-фреймворк Ruby on Rails.

Две бреши

Первая — CVE-2026-0768 (CVSS 9.8) — связана с недостаточной проверкой пользовательского ввода и позволяет выполнить произвольный код на Python в контексте пользователя root.

Вторая — CVE-2026-66066, получившая имя KindaRails2Shell (CVSS 9.5), — даёт неаутентифицированному злоумышленнику возможность читать произвольные файлы на сервере и извлекать секреты Rails: secret_key_base, мастер-ключ, пароли к базам данных, учётные данные облачных хранилищ и API-токены. В итоге это ведёт к удалённому выполнению кода. Эксплуатация опирается на расхождение между тем, как Active Storage и библиотека libvips читают загружаемые файлы: достаточно загрузить специально сформированное изображение. Уязвимы приложения, которые используют libvips для обработки изображений в Active Storage и принимают загрузки от недоверенных пользователей.

Взрывной рост атак

30 августа 2026 года VulnCheck за несколько часов зафиксировала более 50 срабатываний своих ловушек-«канареек», а к понедельнику их число выросло до 360. По словам вице-президента компании по исследованию угроз Кейтлин Кондон, атакующие ведут разведку и сбор учётных данных: запрашивают переменные окружения (LANGFLOW_SUPERUSER, OPENAI_API*, AWS_ACCESS*, AWS_SECRET*), читают /root/.cache/langflow/secret_key, проверяют доступ по SSH и размер .bash_history. Основной трафик исходит из России и пока бьёт исключительно по британским ловушкам.

Интерес к Langflow не нов: с 2025 года атакующие задействовали до 12 уязвимостей, зафиксировано свыше 15 000 успешных попыток. В одном случае злоумышленники сбросили на систему сборщик учётных данных на Python, прокси-агенты и SimpleHelp для удалённого доступа; в другом — превратили машину в узел ботнета для майнинга Monero, предварительно отключив auditd ради «слепой зоны» в форензике.

Патч не спасает полностью

Атаки на CVE-2026-66066 замечены против ловушек в Сингапуре, Израиле и Великобритании. По наблюдениям исследователя Патрика Гэрретти, активность идёт с единственного IP во Франции, а управляющий сервер размещён в Израиле. Тревожная деталь: VulnCheck проверила исправленный сервер версии 8.1.3.1 и обнаружила, что патч блокирует чтение файлов через libvips, но не устраняет десериализацию Marshal через ключ вариации — гаджет для RCE по-прежнему срабатывает при наличии действительной подписи.

По данным на начало августа, в сети выявлено более 7100 уязвимых экземпляров Ruby on Rails. Случай в очередной раз подчёркивает растущий интерес злоумышленников к платформам разработки ИИ: они открывают путь к чувствительным секретам, облачным средам и связанным системам.


Источник: The Hacker News

Комментарии

Войдите, чтобы комментировать.

  • Пока нет комментариев.