CISA внесла уязвимости Langflow, Tomcat и N-central в каталог KEV

Агентство CISA 5 августа 2026 года добавило в каталог Known Exploited Vulnerabilities три уязвимости, которые уже используются в атаках: CVE-2026-9198 в Langflow с оценкой CVSS 9,8, CVE-2026-34486 в Apache Tomcat с оценкой 7,5 и CVE-2026-18556 в N-able N-central с оценкой 8,2. Федеральным гражданским ведомствам США предписано установить исправления до 7 августа.
Какие уязвимости попали в KEV
CVE-2026-9198 позволяет атакующему без аутентификации внедрить код и добиться полного удалённого выполнения команд в стандартных развёртываниях Langflow. Разработчики закрыли уязвимость в июле 2026 года, выпустив Langflow 1.10.1. Подробности о применяемой злоумышленниками технике эксплуатации пока не раскрыты.
CVE-2026-34486 связана с отсутствием шифрования чувствительных данных в Apache Tomcat. Ошибка позволяет обойти EncryptInterceptor — кластерный компонент, который шифрует сообщения между узлами с помощью предварительно согласованного ключа. Исправления появились в апреле в версиях Tomcat 11.0.21, 10.1.54 и 9.0.117.
Третья уязвимость, CVE-2026-18556, позволяет обойти аутентификацию в N-able N-central. Первоначальное исправление оказалось неполным, поэтому N-able выпустила новый патч, зарегистрированный как CVE-2026-18577 с той же оценкой CVSS 8,2. Последняя ошибка попала в KEV в понедельник, а новое решение CISA показывает, что злоумышленники используют обе уязвимости.
Как в атаках применяли ИИ
Эксплуатацию ошибки Tomcat связали с китайскоязычным оператором, использовавшим псевдонимы knaithe и KnYuan. По сведениям Palo Alto Networks Unit 42, он задействовал DeepSeek через платформу Hermes Agent как автономный инструмент для атак на доступные из интернета устройства.
Когда попытка применить другую уязвимость Langflow, CVE-2026-33017 с оценкой 9,8, не удалась из-за ограничений целевой среды, ИИ-агент самостоятельно искал более ценные точки входа, включая ошибки в n8n. В контексте этой кампании инциденты с уязвимостями и агентами ИИ помогают увидеть, как автономные инструменты дополняют уже известные техники эксплуатации.
Оператор также вручную атаковал системы через известные уязвимости Citrix NetScaler, Marimo, Apache Tomcat и конечные точки IKE VPN. Unit 42 насчитала более 460 целей. Исследователи отметили, что DeepSeek сужал круг объектов, вероятно, чтобы экономить вычислительные ресурсы, и за минуты выполнял анализ, который вручную занял бы сотни часов.
Что проверить компаниям
Организациям следует сопоставить установленные версии Langflow и Tomcat с исправленными выпусками, а для N-central убедиться, что применён именно повторный патч. Приоритетными должны стать системы, доступные из интернета. Поскольку CISA подтверждает активную эксплуатацию, обновление стоит дополнить проверкой журналов и признаков компрометации: сам факт установки патча не исключает, что атака произошла раньше.

