VMTech
Razgovarajmo

Aktivna zloupotreba MLflow SSRF propusta ugrožava cloud kredencijale

Aktivna zloupotreba MLflow SSRF propusta ugrožava cloud kredencijale

Napadači aktivno zloupotrebljavaju CVE-2026-64849, neautentifikovani SSRF propust u platformi MLflow sa CVSS ocenom 9,3, kako bi preuzeli cloud kredencijale i tajne. Pogođene su verzije starije od 3.15.0 kada napadač može da dosegne MLflow Tracking Server. Istovremeno je zabeleženo skeniranje FUXA instanci zbog CVE-2026-25895, ranjivosti CVSS 9,5 koja pogađa verzije do 1.2.9.

MLflow webhookovi kao put do internih servisa

watchTowr je uočio neselektivno internet skeniranje javno izloženih MLflow instanci u roku od nekoliko sati od dodele oznake CVE 17. avgusta 2026. Napadači koriste propust u webhookovima registra modela da preko pogođenog sistema proslede HTTP zahteve ka proizvoljnim internim endpointima.

Poseban rizik predstavljaju cloud metadata servisi. Telemetrija globalnih honeypot sistema watchTowr-a ukazuje na pokušaje pristupa poznatim internim IP adresama i servisima radi izvlačenja kredencijala i tajni. Propust zaobilazi prethodne ispravke zbog načina na koji MLflow obrađuje web preusmeravanja.

Ovaj slučaj povezuje bezbednost AI razvojne infrastrukture sa upravljanjem cloud identitetima. Izložen Tracking Server ne predstavlja samo rizik za evidenciju eksperimenata i modele, već može postati posrednik za zahteve prema servisima koji nisu namenjeni javnom pristupu.

FUXA skeniranje i pokušaj izmene datoteke

VulnCheck je 18. avgusta 2026. registrovao zlonamerno skeniranje usmereno na CVE-2026-25895 u FUXA softveru za SCADA i HMI okruženja. Jedna IP adresa široko je skenirala internet u potrazi za ranjivim instalacijama, a javno je izloženo približno 60 FUXA instalacija.

Ranjivost objedinjuje nedostatak autentifikacije za kritičnu funkciju i path traversal, pa neautentifikovani udaljeni napadač može da upisuje proizvoljne datoteke na server i ostvari izvršavanje koda na daljinu. Zabeleženi zahtev pokušava da preko propusta prepiše main.js beskorisnim podacima; VulnCheck u tom trenutku nije video postavljene RCE terete.

FUXA je i ranije bio meta pokušaja zloupotrebe ranjivosti CVE-2026-25939 i CVE-2023-33831. Širi kontekst aktivnih bezbednosnih incidenata, uključujući rast napada na AI agente i rast napada na AI agente, pokazuje koliko je važno razlikovati javno dostupne upravljačke interfejse od servisa koji moraju ostati ograničeni na pouzdane mreže.

Operativni prioriteti

Organizacije koje koriste MLflow treba prioritetno da zakrpe pogođene i izložene sisteme, pregledaju audit logove i provere da li su osetljivi kredencijali mogli biti otkriveni. Za FUXA je jednako važno proveriti izloženost instanci i preduzeti korektivne mere za verzije do 1.2.9.

Praktičan poslovni zaključak je da timovi treba da spoje upravljanje zakrpama sa kontrolom mrežne dostupnosti i proverom cloud tajni: aktivno skeniranje već traje, pa pregled izloženih servisa, logova i kredencijala ne treba odlagati.

#mlflow#cloudsecurity#vulnerability#otsecurity
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 18.08.2026
Instagram

Aktivna zloupotreba MLflow SSRF propusta ugrožava cloud kredencijale

Otvorite objavu na Instagramu ↗