CISA попереджає про використання хакерами критичної вразливості MLflow

CISA попереджає про використання хакерами критичної вразливості MLflow 1

Агентство з кібербезпеки та захисту інфраструктури (CISA) попередило федеральні агентства про те, що зловмисники вже використовують критичну вразливість MLflow.

MLflow — це платформа для розробки ШІ з відкритим кодом для великих мовних моделей (LLM) та агентів, яка підтримується Linux Foundation. Вона має понад 30 мільйонів завантажень щомісяця і використовується тисячами організацій для налагодження, оцінки, оптимізації та моніторингу ШІ-додатків.

Ця критична вразливість, відома як CVE-2026-64849, яка стосується обходу механізмів захисту (DNS-rebinding) та Server-Side Request Forgery (SSRF) у функції вихідних вебхуків MLflow, була виправлена у версії 3.15.0. Зловмисники без відповідних привілеїв можуть використовувати її для віддаленого доступу до внутрішніх сервісів або конфігурацій метаданих хмари на неприпатчених екземплярах.

CISA попереджає про використання хакерами критичної вразливості MLflow 2

“Стандартний сервер відстеження MLflow (mlflow server, без автентифікації, стандартний SQLite бекенд) робить API вебхуків реєстру моделей доступним без автентифікації, зокрема синхронний кінцевий пункт POST /api/2.0/mlflow/webhooks/{id}/test, який повертає статус і тіло відповіді від проксі-сервера викликаючому клієнту”, — повідомляє команда безпеки MLflow у рекомендації з безпеки, опублікованій три тижні тому.

“Неавторизований зловмисник, який може отримати доступ до сервера відстеження, може змусити сервер надсилати HTTP-запити до довільних внутрішніх/петльових/хмарних метаданих та читати відповіді через /test: метадані хмарного екземпляра (наприклад, облікові дані AWS IMDS IAM), внутрішні сервіси за межами мережевого периметра, а також сканувати внутрішні порти/хости”.

Успішна експлуатація може дозволити зловмисникам викрасти хмарні облікові дані, такі як облікові дані AWS Identity and Access Management (IAM), за допомогою атак низької складності.

Позначено як експлуатована в атаках

У середу CISA додало вразливість до свого каталогу активно експлуатованих в реальних атаках вразливостей та наказало агентствам федеральної цивільної виконавчої гілки США (FCEB) захистити свої екземпляри MLflow протягом двох тижнів згідно з Наказом про обов’язкову експлуатацію 26-04.

BOD 26-04 був виданий у червні і вимагає від урядових установ США пріоритетно встановлювати оновлення, якщо вразливі активи є загальнодоступними в мережі, якщо вразливість додана до каталогу KEV CISA, якщо експлуатацію можна автоматизувати для масштабних атак, і якщо успішна експлуатація надає зловмисникам частковий або повний контроль над цільовою системою.

Хоча CISA ще не надала додаткової інформації про ці триваючі атаки, компанія з кібербезпеки watchTowr повідомила в середу, що зловмисники почали сканувати системи MLflow протягом кількох годин після присвоєння CVE ID.

“Зловмисники використовують вразливість для прямого доступу до сервісів метаданих хмари та викрадення хмарних облікових даних і секретів”, — заявили в watchTowr. “Якщо ваша організація використовує MLflow, пріоритетно встановіть оновлення на всі доступні системи, перегляньте журнали аудиту на наявність ознак компрометації та перевірте, чи не могли бути розкриті конфіденційні облікові дані”.

У вівторок CISA попередила, що хакери також зловживають критичною вразливістю віддаленого виконання коду (RCE) у компоненті Windows Internet Key Exchange (IKE) Service Extensions.

CISA попереджає про використання хакерами критичної вразливості MLflow 3

Загальні показники запобігання можуть приховувати те, що відбувається після початкового доступу. Як тільки зловмисники отримують дійсні облікові дані, 37% їхніх дій блокуються.

Звіт The Blue Report 2026 вимірює рівень захисту по кожній техніці на основі 338 мільйонів симуляцій, проведених у виробничих середовищах клієнтів.

Отримати звіт

Схожі статті:

CISA: вразливості SonicWall SMA1000 експлуатуються групами програм-вимагачів

OpenAI підтверджує збій ChatGPT, проблеми з входом та реєстрацією

Критична вразливість RCE в розширеннях IKE Windows активно експлуатується

CISA: вразливість Windows Task Host експлуатується групами програм-вимагачів

Anthropic підтверджує збій Claude, що впливає на кілька сервісів

  • Активно експлуатується
  • AI
  • Штучний інтелект
  • CISA
  • LLM
  • MLflow
  • Server-side request forgery
  • SSRF
Sergiu Gatlan

Sergiu — журналіст, який висвітлює останні розробки в галузі кібербезпеки та технологій понад десять років. Електронна пошта або повідомлення в Twitter для порад.

  • Попередня стаття
  • Наступна стаття
Залишити коментар Правила спільноти

Вам потрібно увійти, щоб залишити коментар

Ще не є членом? Зареєструйтеся зараз

Можливо, вас також зацікавить:

CISA попереджає про використання хакерами критичної вразливості MLflow 4 CISA попереджає про використання хакерами критичної вразливості MLflow 5 Популярні історії

  • CISA попереджає про використання хакерами критичної вразливості MLflow 6

    Microsoft починає видаляти інструмент WMIC, який використовували кіберзлочинці

  • CISA попереджає про використання хакерами критичної вразливості MLflow 7

    Microsoft підтверджує збій, що впливає на пошук у додатках Microsoft 365

  • CISA попереджає про використання хакерами критичної вразливості MLflow 8

    CISA: вразливість Windows Task Host експлуатується групами програм-вимагачів

Спонсорські пости

  • CISA попереджає про використання хакерами критичної вразливості MLflow 9

    Залишайтеся на крок попереду нових загроз у новому році. Приєднуйтесь до Huntress на щомісячний Tradecraft Tuesday.

  • CISA попереджає про використання хакерами критичної вразливості MLflow 10

    Запобігання на основі сигнатур знизилося до 50%. Подивіться, що ваші засоби контролю все ще зупиняють.

  • CISA попереджає про використання хакерами критичної вразливості MLflow 11

    Дізнайтеся, як ШІ змінює email-атаки. Завантажте звіт Kaseya Email Security Report 2026.

  • CISA попереджає про використання хакерами критичної вразливості MLflow 12

    91% ШІ-додатків з’явилися за 16 місяців. Отримайте звіт Material OAuth Risk Report

  • CISA попереджає про використання хакерами критичної вразливості MLflow 13

    Certighost CVE є новим. Привілей, що стоїть за ним, — ні. Дізнайтеся, де ховається ваш.

 CISA попереджає про використання хакерами критичної вразливості MLflow 14

Підписуйтесь на нас:
Основні розділи
  • Новини
  • Вебінари
  • Посібники покупця VPN
  • Посібники з програмного забезпечення SysAdmin
  • Завантаження
  • Посібники з видалення вірусів
  • Підручники
  • База даних стартапів
  • База даних видалення
  • Глосарій
Спільнота
  • Форуми
  • Правила форуму
  • Чат
Корисні ресурси
  • Керівництво для новачків
  • Карта сайту
Компанія
  • Про BleepingComputer
  • Зв’яжіться з нами
  • Надішліть нам підказку!
  • Пишіть для BleepingComputer
  • Соціальні мережі та стрічки
  • Журнал змін

Умови використання — Політика конфіденційності — Заява про етику — Розкриття інформації про афілійованість

Copyright @ 2003 – 2026 Bleeping Computer® LLC — Всі права захищені

Увійти

Інформація підготовлена на основі матеріалів: www.bleepingcomputer.com

Залишити відповідь

Ваша e-mail адреса не оприлюднюватиметься. Обов’язкові поля позначені *