Langflow и Trend Micro Apex One атакуют прямо сейчас
🔥 Langflow и Trend Micro Apex One — оба уже под атакой
21 мая CISA добавила в KEV-каталог сразу две уязвимости с подтверждёнными фактами эксплуатации: CVE-2025-34291 в Langflow (ошибка проверки Origin) и CVE-2026-34926 в Trend Micro Apex One On-Premise (обход каталогов). Обе — в активной разработке у атакующих прямо сейчас, по данным cisa_advisories.
Langflow — это визуальный фреймворк для сборки LLM-пайплайнов, который за последний год стремительно вошёл в корпоративные AI-проекты. Ошибка проверки Origin в нём означает, что атакующий может обойти CORS-политики и выполнить запросы от имени легитимного пользователя — вектор простой, автоматизируется легко. Если у вас есть команды, которые поднимали Langflow для прототипирования и «временно» оставили его торчать наружу — это уже не прототип, это поверхность атаки.
Обход каталогов в Apex One — история другая, но не менее неприятная. Apex One стоит у многих как корпоративный EPP/EDR, и обход каталогов на агенте или сервере управления даёт атакующему возможность читать файлы за пределами разрешённых директорий: конфиги, токены, ключи. В российских компаниях Trend Micro Apex One встречается в финансовом секторе и среднем enterprise — проверьте консоль управления на наличие патча.
Меня здесь настораживает не сам факт эксплуатации, а комбинация: AI-инструмент и EDR-платформа в одном бюллетене. Атакующие целятся одновременно в новую AI-инфраструктуру, которую ещё не научились защищать, и в инструменты защиты, которым доверяют по умолчанию. Если Apex One скомпрометирован — он сам становится точкой слепоты в вашем мониторинге.
#CVE202534291 #CVE202634926 #Langflow #TrendMicro #KEV