CISA: “Langflow, N-central ve Apache Tomcat açıkları saldırılarda aktif olarak istismar ediliyor”

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı CISA, IBM Langflow, N-able N-central ve Apache Tomcat ürünlerindeki üç güvenlik açığının saldırganlar tarafından aktif olarak istismar edildiğini doğruladı. Açıkları KEV kataloğuna ekleyen kurum, federal kuruluşlara mevcut yamaları ve azaltıcı önlemleri uygulamaları için üç günlük süre verdi.

Ağu 10, 2026 - 06:14
 0  0
CISA: “Langflow, N-central ve Apache Tomcat açıkları saldırılarda aktif olarak istismar ediliyor”


ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), IBM Langflow, N-able N-central ve Apache Tomcat'teki üç güvenlik açığının gerçek saldırılarda aktif olarak istismar edildiğini açıkladı.

CISA, CVE-2026-9198, CVE-2026-18576 ve CVE-2026-34486 olarak takip edilen güvenlik açıklarını Known Exploited Vulnerabilities (KEV) kataloğuna ekledi.

Kurum, ABD federal kuruluşlarına hedef alınan üç ürüne yönelik mevcut yamaları ve azaltıcı önlemleri uygulamaları için üç günlük süre tanıdı.

LANGFLOW AÇIĞINA 9,8 KRİTİK PUAN VERİLDİ

Üç güvenlik açığı arasında en yüksek önem derecesine sahip sorun, yapay zekâ ajanları geliştirmek amacıyla kullanılan IBM Langflow görsel çerçevesindeki CVE-2026-9198 olarak açıklandı.

Güvenlik açığına 10 üzerinden 9,8 CVSS puanı verildi.

Açığın, kimliği doğrulanmamış uzaktaki bir saldırganın varsayılan Langflow kurulumlarında iki API uç noktasını zincirleme biçimde kullanarak oturum açma mekanizmasını aşmasına ve uzaktan kod çalıştırmasına olanak sağladığı belirtildi.

Temmuz ayının sonlarında CVE-2026-9198 için birden fazla tam işlevsel proof-of-concept (PoC) istismar kodunun kamuya açık hale geldiği bildirildi.

Yayımlanan PoC'lerin güvenlik açığının nasıl istismar edilebileceğine ilişkin ayrıntılı talimatlar da içerdiği kaydedildi.

LANGFLOW'DA İKİNCİ KRİTİK AÇIK DA SALDIRILARDA KULLANILDI

CISA'nın Langflow için yaptığı son uyarı, platformdaki başka bir kritik güvenlik açığının aktif saldırılarda kullanıldığının açıklanmasından yaklaşık iki hafta sonra geldi.

CVE-2026-0770 olarak takip edilen söz konusu açık, saldırganların hedef sistemlerde root yetkileriyle uzaktan kod çalıştırmasına olanak sağlıyor.

CISA, CVE-2026-0770'ın gerçek saldırılarda istismar edildiğini daha önce doğrulamış ve federal kurumlara gerekli güvenlik güncellemelerini uygulama talimatı vermişti.

N-CENTRAL YÖNETİCİ HESAPLARI ELE GEÇİRİLEBİLİYOR

CISA'nın KEV kataloğuna eklediği ikinci güvenlik açığı, N-able tarafından geliştirilen uzaktan izleme ve yönetim platformu N-central ürününü etkiliyor.

CVE-2026-18576 olarak takip edilen yüksek önem dereceli açık, saldırganların kimlik doğrulaması gerçekleştirmeden yönetici hesaplarını ele geçirmesine olanak sağlıyor.

N-able daha önce soruna yönelik bir düzeltme yayımladı ancak araştırmalara göre ilk çözüm saldırıyı tamamen engellemek için yeterli olmadı.

Tehdit aktörlerinin güvenlik açığını istismar etmek için yeni bir yöntem geliştirdiği bildirildi.

N-ABLE ACİL HOTFIX YAYIMLADI

N-able, 1 Ağustos'ta müşterilerine yaptığı açıklamada saldırganların yeni yöntemi gerçek saldırılarda aktif olarak kullandığı konusunda uyarıda bulundu.

Şirket daha sonra soruna yönelik acil bir hotfix yayımladı ve müşterilerinden güncellemeyi mümkün olan en kısa sürede yüklemelerini istedi.

Güvenlik açığının N-central 2026.3 öncesindeki tüm sürümleri etkilediği belirtildi.

Uzaktan izleme ve yönetim platformlarının kurumsal sistemlere geniş erişim sağlaması nedeniyle N-central'daki kimlik doğrulama atlatma açığının giderilmesinin önem taşıdığı bildirildi.

APACHE TOMCAT AÇIĞI EKSİK DÜZELTMEDEN KAYNAKLANDI

CISA'nın aktif istismar nedeniyle KEV kataloğuna aldığı üçüncü güvenlik açığı Apache Tomcat'teki CVE-2026-34486 oldu.

Açığa 10 üzerinden 7,5 önem puanı verildi.

CVE-2026-34486'nın, daha önce açıklanan CVE-2026-29146 güvenlik açığı için hazırlanan düzeltmenin eksik kalmasından kaynaklandığı bildirildi.

CVE-2026-29146 ise hassas verilerin şifrelenmemesiyle bağlantılı kritik bir güvenlik sorunu olarak tanımlanıyor ve 9,8 önem puanına sahip.

DOKUZ TOMCAT SUNUCUSUNA REVERSE SHELL YERLEŞTİRİLMEYE ÇALIŞILDI

Palo Alto Networks Unit 42 araştırmacıları, 30 Temmuz'da yayımladıkları araştırmada Çince konuşan bir tehdit aktörünün CVE-2026-34486'yı istismar etmeye çalıştığını bildirdi.

Araştırmacılara göre saldırgan, otomatik bir kampanya yerine manuel olarak yürütülen operasyon kapsamında dokuz Apache Tomcat sunucusuna reverse shell yerleştirmeyi denedi.

Bu yöntemin başarıya ulaşması halinde saldırganların hedef sistemlere uzaktan komut gönderebilmesinin ve sunucular üzerindeki faaliyetlerini genişletebilmesinin mümkün olduğu belirtildi.

CISA ÜÇ AÇIĞIN DA AKTİF İSTİSMARINI DOĞRULADI

CISA, üç güvenlik açığının da saldırganlar tarafından gerçek saldırılarda kullanıldığını doğrulayarak bunları Known Exploited Vulnerabilities kataloğuna dahil etti.

Kurum bununla birlikte açıkların hangi saldırı türlerinde kullanıldığı konusunda ayrıntılı bilgi paylaşmadı.

CISA, CVE-2026-9198, CVE-2026-18576 ve CVE-2026-34486'nın fidye yazılımı operasyonlarında kullanılıp kullanılmadığının bilinmediğini belirtti.

Federal kuruluşlardan belirlenen süre içerisinde mevcut üretici yamalarını ve azaltıcı güvenlik önlemlerini uygulamaları istendi.

Kaynak metinde CISA'nın son tarihinin “7 Temmuz Cuma” olduğu belirtilse de haberin 5 Ağustos 2026 tarihli olması ve üç günlük süre verildiğinin aktarılması nedeniyle bu tarih bilgisi kendi içinde tutarsızlık taşıyor.


Kaynak: Beykozun Sesi

Tepkiniz Nedir?

Beğen Beğen 0
Beğenmiyorum Beğenmiyorum 0
Aşk Aşk 0
Komik Komik 0
Öfkeli Öfkeli 0
Üzgün Üzgün 0
Vay Vay 0