Skip to content

CISA lisas KEV-kataloogi aktiivselt ära kasutatavad haavatavused Langflow’is, Tomcatis ja N-centralis

Lühidalt: CISA lisas oma KEV-kataloogi kolm aktiivselt ära kasutatavat haavatavust Langflow’is (CVSS 9,8), Apache Tomcatis ja N-centralis, mis kehtestab USA föderaalasutustele kohustuslikud parandustähtajad ning toimib prioriteedi seadmise signaalina ka teistele organisatsioonidele.

USA küberturvalisuse amet CISA lisas 5. augustil 2026 oma Known Exploited Vulnerabilities (KEV) kataloogi kolm turvaauku, kuna kõigi kolme puhul on tõendatud aktiivne ärakasutamine reaalses keskkonnas. Mõjutatud on muu hulgas tehisintellekti töövoogude platvorm Langflow, Apache Tomcat ning kaugjuhtimistarkvara N-central.

Teate keskmes on CVE-2026-9198 — koodisüsti haavatavus Langflow’is, mille CVSS-väärtus on 9,8. Haavatavus võimaldab autentimata ründajatel saavutada mõjutatud süsteemides täieliku kaugkoodi täitmise. Lisaks Langflow’ile loetleb CISA veel kaks haavatavust: ühe Apache Tomcatis ja teise N-centralis — kaugseire- ja haldustarkvaras, mida kasutavad laialdaselt eelkõige hallatavate teenuste pakkujad.

Turvajuhtidele on KEV-kataloogi lisamine siduv signaal: siduva tegevusdirektiivi 22-01 (Binding Operational Directive 22-01) kohaselt on USA föderaalasutused kohustatud loetletud haavatavused kindlaksmääratud tähtaegade jooksul parandama. Ka väljaspool USA riigiasutuste ringi peetakse KEV-kataloogi usaldusväärseks näitajaks selle kohta, milliseid haavatavusi tegelikult rünnakutes ära kasutatakse ja mida tuleks seetõttu käsitleda esmajärjekorras — sõltumata pelgalt CVSS-skoorist. CVE-2026-9198 kõrge raskusaste koos autentimisnõude puudumisega suurendab riski organisatsioonidele, kes kasutavad Langflow’i tehisintellekti töövoogude orkestreerimiseks, eriti kui rakendust käitatakse ilma võrgusegmenteerimiseta või otsese internetiühendusega.

Turvavastutajad peaksid lühikese aja jooksul kontrollima, kas Langflow, Apache Tomcat või N-central on kasutusel nende endi infrastruktuuris või teenusepakkujate juures, ning tuvastama mõjutatud süsteemid. Kuna N-centralit kasutavad hallatavate teenuste pakkujad sageli klientide keskkondade kaughaldamiseks, võib selle lahenduse kompromiteerimine mõjutada mitmeid järgnevaid organisatsioone. Kuni paranduste rakendamiseni on soovitatav piirata võrgujuurdepääsu mõjutatud teenustele ning kontrollida logisid võimaliku juba toimunud ärakasutamise tunnuste suhtes.


Allikas: thehackernews.com · Avaldatud 5. augustil 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 abil.

Share on: