CISA зафиксировала атаки на Langflow RCE, Tomcat и N-central
🔥 CISA зафиксировала атаки на Langflow RCE, Tomcat и N-central
CISA добавила в каталог KEV сразу три уязвимости. Самая опасная — CVE-2026-9198 в Langflow, платформе для разработки AI-приложений. Позволяет без аутентификации выполнить код на дефолтной инсталляции. CVSS 9.8. Патч вышел в июле (версия 1.10.1), но атакуют до сих пор. Деталей эксплуатации пока нет. Известно лишь, что Langflow ломают не первый месяц. Вторая — CVE-2026-34486 в Apache Tomcat (CVSS 7.5). Обход EncryptInterceptor в кластерном режиме: сообщения между узлами идут без шифрования. Пропатчили ещё в апреле. Третья — пара CVE-2026-18556 и CVE-2026-18577 в N‑able N‑central. Аутентификация обходится, первая заплатка была неполной. Обе попали в каталог, по данным The Hacker News.
Здесь интересен не только список CVE, а то, кто и как атакует. За Tomcat взялся AI-агент. Китайскоязычный оператор knaithe/KnYuan запустил DeepSeek через фреймворк Hermes Agent — и тот самостоятельно выбирал цели, сужал их круг и управлял вычислительными ресурсами. Когда первый заход через Langflow CVE-2026-33017 не сработал из-за жёстких настроек жертвы, агент сам переключился на другие CVE, включая n8n. Всего попытались атаковать более 460 целей, комбинируя автономные и ручные техники. Вручную использовали Citrix NetScaler, Marimo, IKE VPN.
Система за минуты проделала работу, на которую у человека ушли бы сотни часов. И сама следила за бюджетом вычислений. Это уже не скрипт за подростком, а оппонент с тактическим мышлением.
Дедлайн для федеральных агентств США — 7 августа 2026. Остальным тоже стоит поторопиться.
#Langflow #ApacheTomcat #Ncentral #CISA #DeepSeek #AIатака
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.