Технологии / Кибербезопасность / На русском

CISA потребовало срочно закрыть эксплуатируемые уязвимости Langflow, N-central и Tomcat

Агентство США по кибербезопасности и защите инфраструктуры (CISA) подтвердило эксплуатацию уязвимостей в IBM Langflow, N-able N-central и Apache Tomcat. Федеральные ведомства должны применить исправления или иные меры защиты до конца 7 августа 2026 года.

Самая опасная из трех проблем — CVE-2026-9198 в визуальной среде Langflow для создания ИИ-агентов. Она получила оценку 9,8 балла из 10 и позволяет неавторизованному злоумышленнику связать два API-метода, обойти вход и удаленно выполнить код в конфигурациях по умолчанию. В конце июля в открытом доступе появились работоспособные прототипы эксплойта и инструкции по их применению.

В N-able N-central речь идет о CVE-2026-18576 — обходе аутентификации с возможностью захватить административную учетную запись. Первоначального исправления оказалось недостаточно, после чего атакующие нашли новый способ эксплуатации. N-able выпустила экстренное обновление и призвала установить его на все версии N-central старше 2026.3.

Третья уязвимость, CVE-2026-34486 в Apache Tomcat, имеет оценку 7,5 и связана с неполным устранением более ранней критической проблемы CVE-2026-29146. Исследователи Unit 42 сообщили, что китайскоязычный злоумышленник пытался вручную внедрить обратные оболочки на девять серверов Tomcat.

CISA внесло все три идентификатора в каталог Known Exploited Vulnerabilities. Агентство не уточнило характер наблюдавшихся атак и отметило, что сведений об использовании этих уязвимостей операторами программ-вымогателей пока нет. Владельцам затронутых систем рекомендуется не ждать обязательного срока для госорганов: проверить версии, установить актуальные обновления и изучить журналы на признаки компрометации.
Источник: BleepingComputer