CISA предупреждава за три активно експлоатирани уязвимости

Федералните агенции в САЩ получиха кратък срок за реакция, след като атакуващи започнаха да използват критични пропуски в AI платформа, инструменти за отдалечено управление и уеб сървъри

Американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) добави три нови уязвимости към каталога си с активно експлоатирани заплахи и даде на федералните институции само няколко дни за прилагане на защитни мерки. Засегнати са IBM Langflow, N-able N-central и Apache Tomcat – технологии, широко използвани в корпоративни и държавни среди.

Критична уязвимост в AI платформа позволява отдалечено изпълнение на код

Най-сериозният проблем е идентифициран като CVE-2026-9198 в IBM Langflow – визуална платформа за изграждане на ИИ агенти и работни процеси.

Уязвимостта има оценка 9,8 от 10 по CVSS и позволява на неавтентикиран атакуващ да изпълнява код дистанционно чрез комбинация от два API интерфейса, които заобикалят механизмите за вход и контрол на достъпа.

Рискът се увеличава допълнително, след като в публичното пространство се появиха работещи proof-of-concept експлойти с подробни инструкции за използване.

Langflow вече се превръща в пример за нов тип риск – атакуеми ИИ инфраструктури, които могат да дадат директен достъп до корпоративни среди.

N-central излага административни акаунти на риск

Втората активно експлоатирана уязвимост засяга платформата за дистанционно управление и мониторинг N-central на N-able.

Проблемът, проследяван като CVE-2026-18576, позволява на атакуващи да получат контрол върху административни акаунти без предварително удостоверяване.

Макар доставчикът да е публикувал корекция, първоначалното решение се оказва недостатъчно и нападателите намират нов начин за експлоатация. N-able публикува спешна актуализация и препоръча на клиентите да я приложат незабавно.

Тъй като подобни инструменти често се използват от доставчици на управлявани услуги (MSP), компрометирането им може да създаде риск за множество организации едновременно.

Apache Tomcat също е включен в списъка на CISA

Третата уязвимост е CVE-2026-34486 в Apache Tomcat с висока степен на риск – 7,5 по CVSS.

Тя е свързана с непълен предишен fix за CVE-2026-29146, която засяга защитата на чувствителни данни.

Изследователи от Palo Alto Networks Unit 42 са наблюдавали опити за използване на уязвимостта от китайскоговорящ заплахов актьор, който е опитвал да внедри reverse shell механизми в Apache Tomcat сървъри.

Новият модел на атаки изисква бърза реакция

CISA потвърждава, че и трите уязвимости се използват активно, но не разкрива дали са свързани с ransomware кампании.

Случаят отново показва колко кратък е периодът между публикуването или откриването на критична уязвимост и реалното ѝ използване от нападатели.

Организациите трябва да приоритизират активно експлоатираните пропуски, особено когато засягат AI платформи, инструменти за отдалечено управление и публично достъпни сървърни приложения.

e-security.bg

Подобни

Над 36 000 Plex сървъра остават уязвими
11.09.2026
plex
Secure Boot може да е включен, но да не ви защитава
10.09.2026
thommas68-fire-and-water-2354583
Microsoft закърпи ShieldBreak, но изследовател твърди, че кръпката отново е заобиколена
10.09.2026
microsoft-4412148_640
MikroTik под атака: нова верига от уязвимости дава пълен контрол над рутери
10.09.2026
cert
Windows 10 получи поpедния си голям пакет за сигурност през ESU
9.09.2026
windows-10-1535765_1280
Критичен zero-day удря Magento: хакери вече превземат онлайн магазини
9.09.2026
adobe-magento

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
12-те най-използвани техники за разбиване на пароли
23.11.2022
password_sticky_note_shutterstock
Киберпрестъпниците вече използват ИИ, за да подреждат жертвите си по стойност
25.07.2026
thankyoufantasypictures-ai-generated-8705387_640