VMTech
Обсудить проект

CISA добавило в KEV семь уязвимостей, применяемых в атаках

CISA добавило в KEV семь уязвимостей, применяемых в атаках

Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло в каталог Known Exploited Vulnerabilities семь уязвимостей, которые уже применяются злоумышленниками. Среди них — две ошибки в SonicWall SMA 1000, SQL-инъекция в Sangoma Switchvox с CVSS 9,3, проблема аутентификации в JFrog Artifactory с CVSS 9,8 и внедрение команд ОС в Kestra OSS с максимальной оценкой 10,0.

В список также вошли уязвимость HTTP request/response smuggling в Kludex Starlette и ошибка аутентификации в MCP Streamable HTTP endpoint продукта Berri LiteLLM. SonicWall сообщила, что расследовала случай активной эксплуатации CVE-2026-83548 и CVE-2026-83549.

Какие сценарии атак уже зафиксированы

Horizon3.ai и watchTowr наблюдали эксплуатацию CVE-2026-9586 в Sangoma Switchvox и CVE-2026-82329 в JFrog Artifactory. Неизвестные атакующие разворачивали обратные оболочки и создавали административные токены, чтобы затем перечислять пользователей, группы, наборы учётных данных и топологию федеративного доступа.

По оценке Microsoft, CVE-2026-49869 в Kestra OSS, вероятно, использовалась в конце июня 2026 года. После получения обратной оболочки атакующие изучали окружение Docker-контейнеров, обходили защитные механизмы, разворачивали майнер криптовалюты и собирали данные. Microsoft отдельно указала на выполнение команд через движок рабочих процессов, доступ к окружению контейнеров через Docker socket, захват ресурсов майнером и последующий сбор через задачи workflow.

ИИ-инфраструктура становится отдельной целью

Для LiteLLM опасна связка CVE-2026-42271 и CVE-2026-48710: Horizon3.ai описала возможность обхода аутентификации и удалённого выполнения кода. CVE-2026-42271 была добавлена в KEV примерно в то же время; Wiz связывает её активную эксплуатацию с группировкой-вымогателем Qilin, также известной как Agenda.

Microsoft сообщила, что атакующие используют эту цепочку против шлюзов LiteLLM для доставки XMRig через ELF-бинарник. Перед этим они определяют характеристики хоста и завершают конкурирующие процессы майнинга. Злоумышленники также обращаются к PostgreSQL-уровню LiteLLM и таблицам LiteLLM_ProxyModelTable и LiteLLM_VerificationToken, чтобы получить конфигурации моделей, ключевой материал вышестоящих провайдеров, адреса провайдеров и виртуальные ключи прокси.

В атаках отмечены закрепление через изменение ~/.ssh/authorized_keys, связь с управляющей инфраструктурой и уклонение от защитных средств. Wiz наблюдала попытки эксплуатации CVE-2026-59822 на своих ловушках для проверки конечных точек перечисления моделей.

Что проверить организациям

Федеральным гражданским ведомствам США CISA рекомендует устранить все перечисленные проблемы, кроме CVE-2026-48710 и CVE-2026-59822, до 5 сентября 2026 года. На исправление ошибок Starlette и LiteLLM отведено время до 16 сентября.

Организациям стоит инвентаризировать доступные из сети экземпляры SonicWall SMA 1000, Switchvox, Artifactory, Kestra, Starlette и LiteLLM, проверить установку обновлений и ограничить доступ к административным и MCP-интерфейсам. Отдельного контроля требуют ключи провайдеров моделей, токены прокси, Docker socket и признаки несанкционированных обратных оболочек или майнинга.

#cybersecurity#vulnerability#threatintel#aigateway
Открытая аналитика
На сайте 1 просмотров
мин чтения 3 03.09.2026
Instagram

CISA добавило в KEV семь уязвимостей, применяемых в атаках

Открыть публикацию в Instagram ↗