Федералните агенции в САЩ получиха кратък срок за реакция, след като атакуващи започнаха да използват критични пропуски в AI платформа, инструменти за отдалечено управление и уеб сървъри
Американската Агенция за киберсигурност и сигурност на инфраструктурата (CISA) добави три нови уязвимости към каталога си с активно експлоатирани заплахи и даде на федералните институции само няколко дни за прилагане на защитни мерки. Засегнати са IBM Langflow, N-able N-central и Apache Tomcat – технологии, широко използвани в корпоративни и държавни среди.
Критична уязвимост в AI платформа позволява отдалечено изпълнение на код
Най-сериозният проблем е идентифициран като CVE-2026-9198 в IBM Langflow – визуална платформа за изграждане на ИИ агенти и работни процеси.
Уязвимостта има оценка 9,8 от 10 по CVSS и позволява на неавтентикиран атакуващ да изпълнява код дистанционно чрез комбинация от два API интерфейса, които заобикалят механизмите за вход и контрол на достъпа.
Рискът се увеличава допълнително, след като в публичното пространство се появиха работещи proof-of-concept експлойти с подробни инструкции за използване.
Langflow вече се превръща в пример за нов тип риск – атакуеми ИИ инфраструктури, които могат да дадат директен достъп до корпоративни среди.
N-central излага административни акаунти на риск
Втората активно експлоатирана уязвимост засяга платформата за дистанционно управление и мониторинг N-central на N-able.
Проблемът, проследяван като CVE-2026-18576, позволява на атакуващи да получат контрол върху административни акаунти без предварително удостоверяване.
Макар доставчикът да е публикувал корекция, първоначалното решение се оказва недостатъчно и нападателите намират нов начин за експлоатация. N-able публикува спешна актуализация и препоръча на клиентите да я приложат незабавно.
Тъй като подобни инструменти често се използват от доставчици на управлявани услуги (MSP), компрометирането им може да създаде риск за множество организации едновременно.
Apache Tomcat също е включен в списъка на CISA
Третата уязвимост е CVE-2026-34486 в Apache Tomcat с висока степен на риск – 7,5 по CVSS.
Тя е свързана с непълен предишен fix за CVE-2026-29146, която засяга защитата на чувствителни данни.
Изследователи от Palo Alto Networks Unit 42 са наблюдавали опити за използване на уязвимостта от китайскоговорящ заплахов актьор, който е опитвал да внедри reverse shell механизми в Apache Tomcat сървъри.
Новият модел на атаки изисква бърза реакция
CISA потвърждава, че и трите уязвимости се използват активно, но не разкрива дали са свързани с ransomware кампании.
Случаят отново показва колко кратък е периодът между публикуването или откриването на критична уязвимост и реалното ѝ използване от нападатели.
Организациите трябва да приоритизират активно експлоатираните пропуски, особено когато засягат AI платформи, инструменти за отдалечено управление и публично достъпни сървърни приложения.









