Tri aktivno iskorišćene ranjivosti zahtevaju hitne zakrpe

Američka Agencija za sajber bezbednost i bezbednost infrastrukture (CISA) dodala je 5. avgusta 2026. u katalog Known Exploited Vulnerabilities tri propusta koji se aktivno iskorišćavaju: CVE-2026-9198 u platformi Langflow, sa CVSS ocenom 9,8, CVE-2026-34486 u Apache Tomcatu, sa ocenom 7,5, i CVE-2026-18556 u rešenju N-able N-central, sa ocenom 8,2. Federalne civilne izvršne agencije SAD dobile su rok do 7. avgusta da primene ispravke.
Šta omogućavaju evidentirani propusti
CVE-2026-9198 je ranjivost ubacivanja koda koja napadaču bez autentifikacije omogućava potpuno daljinsko izvršavanje koda na podrazumevanim Langflow instalacijama. Ispravka je objavljena u julu, u verziji Langflow 1.10.1. Detalji o načinu trenutne eksploatacije nisu objavljeni, ali su bezbednosni nedostaci ove platforme otvorenog koda za razvoj AI aplikacija već više puta zloupotrebljavani.
Tomcat propust CVE-2026-34486 odnosi se na izostanak šifrovanja osetljivih podataka i omogućava zaobilaženje komponente EncryptInterceptor. Ta komponenta porukama između čvorova klastera dodaje šifrovanje zasnovano na unapred deljenom ključu. Apache je problem otklonio u aprilu, u verzijama 11.0.21, 10.1.54 i 9.0.117.
Kod N-able N-central reč je o zaobilaženju autentifikacije. Pošto prvobitna ispravka za CVE-2026-18556 nije bila potpuna, N-able je objavio novu zakrpu pod oznakom CVE-2026-18577, takođe sa CVSS ocenom 8,2. I taj propust je dodat u KEV, što pokazuje da se oba nedostatka koriste u napadima.
AI agent u autonomnoj hakerskoj kampanji
Eksploatacija Tomcat ranjivosti pripisana je autonomnoj kampanji uz podršku veštačke inteligencije, iza koje stoji kineski govorni akter poznat pod aliasima knaithe i KnYuan. Napadač iz kineskog grada Džuhaja koristio je DeepSeek kroz okvir Hermes Agent kao ofanzivnog operatera za napade na uređaje izložene internetu.
Kada pokušaj zloupotrebe drugog Langflow propusta, CVE-2026-33017 sa ocenom 9,8, nije uspeo zbog restriktivne konfiguracije cilja, AI agent je samostalno istraživao druge ranjivosti veće vrednosti, uključujući nedostatke u n8n. U širi kontekst spadaju i nedeljni pregled ranjivosti i incidenata sa AI agentima, jer pokazuju kako se klasične ranjivosti i AI agenti sve češće pojavljuju u istim operacijama.
Isti akter je ručno pokušavao da iskoristi poznate propuste u Citrix NetScaleru, Marimu, Apache Tomcatu i IKE VPN krajnjim tačkama. Palo Alto Networks Unit 42 navodi da je pokušao napade na više od 460 ciljeva, kombinujući autonomne i ručne metode. DeepSeek je pritom sužavao izbor meta, verovatno radi uštede računarskih resursa, a postupak koji bi zahtevao stotine sati ručne analize obavljen je za nekoliko minuta.
Poslovni prioriteti
Organizacije treba da evidentiraju sve Langflow, Tomcat i N-central instance, utvrde da li su dostupne sa interneta i uporede njihove verzije sa objavljenim ispravkama. Prioritet imaju podrazumevane Langflow instalacije, pogođene Tomcat grane i N-central sistemi na kojima je primenjena samo nepotpuna zakrpa.
Pošto prisustvo u KEV katalogu potvrđuje aktivnu eksploataciju, primenu zakrpa treba dopuniti pregledom dnevnika, pokušaja autentifikacije, neočekivanog izvršavanja koda i komunikacije između čvorova. Poslovni zaključak je jasan: popis izloženih sistema, hitno ažuriranje i provera mogućeg prethodnog kompromitovanja moraju biti deo jedinstvenog postupka, a ne tri odvojena zadatka.

