CISA cảnh báo các lỗ hổng trong Langflow, Tomcat và N-central đang bị khai thác tích cực
CISA vừa cập nhật danh mục lỗ hổng bị khai thác thực tế (KEV), bổ sung các lỗ hổng nghiêm trọng trong Langflow, Apache Tomcat và N-able N-central. Các tổ chức cần khẩn trương rà soát và áp dụng bản...
- Giọng nữ Bắc
Cơ quan An ninh mạng và Cơ sở hạ tầng Hoa Kỳ (CISA) vừa cập nhật danh mục Các lỗ hổng bị khai thác thực tế (Known Exploited Vulnerabilities – KEV) vào ngày 5/8/2026, bổ sung ba lỗ hổng bảo mật đang bị các nhóm tấn công lợi dụng.
Các lỗ hổng được cảnh báo:
- CVE-2026-9198 (CVSS 9.8): Lỗ hổng tiêm mã độc (code injection) trong Langflow, cho phép kẻ tấn công không cần xác thực thực thi mã từ xa (RCE) trên các triển khai mặc định. Lỗ hổng này đã được khắc phục trong phiên bản 1.10.1.
- CVE-2026-34486 (CVSS 7.5): Lỗ hổng thiếu mã hóa dữ liệu nhạy cảm trong Apache Tomcat, cho phép bypass EncryptInterceptor – thành phần dùng để mã hóa thông điệp giữa các node trong cụm server.
- CVE-2026-18556 & CVE-2026-18577 (CVSS 8.2): Các lỗ hổng bypass xác thực trong N-able N-central. Sau khi bản vá đầu tiên không hoàn thiện, nhà sản xuất đã phải phát hành bản vá bổ sung (CVE-2026-18577).
Xu hướng tấn công tự động hóa bằng AI
Đáng chú ý, các chuyên gia từ Palo Alto Networks Unit 42 đã phát hiện một chiến dịch tấn công tự động hóa sử dụng AI do một nhóm tin tặc nói tiếng Trung thực hiện. Nhóm này sử dụng framework Hermes Agent kết hợp với mô hình DeepSeek để thực hiện các cuộc tấn công nhắm vào các thiết bị lộ diện trên internet.
Hệ thống AI này có khả năng tự động phân tích mục tiêu, lấy mẫu và thu hẹp phạm vi tấn công để tối ưu hóa tài nguyên tính toán. Trong quá trình vận hành, AI đã tự tìm kiếm các lỗ hổng có giá trị cao hơn khi các nỗ lực khai thác ban đầu thất bại. Ngoài các lỗ hổng nêu trên, nhóm này còn thực hiện các thao tác thủ công nhắm vào Citrix NetScaler, Marimo, và IKE VPN.
CISA yêu cầu các cơ quan thuộc nhánh hành pháp liên bang (FCEB) phải hoàn tất việc áp dụng các bản vá trước ngày 7/8/2026. Các doanh nghiệp và quản trị viên hệ thống cũng được khuyến cáo thực hiện kiểm tra và cập nhật phần mềm ngay lập tức để tránh nguy cơ bị xâm nhập.
Nguồn tham khảo: The Hacker News



No Comment! Be the first one.