CISA Langflow RCE, Tomcat və N-central Zəiflikləri Barədə Xəbərdarlıq Edir
ABŞ-ın Kibertəhlükəsizlik və İnfrastruktur Təhlükəsizliyi Agentliyi (CISA), 2026-cı il avqustun 5-də üç kritik təhlükəsizlik boşluğunu özünün Məlum İstismar Edilən Zəifliklər (KEV) kataloğuna əlavə edərək, onların real dünyada aktiv şəkildə istismar edildiyini bildirib. Bu addım təşkilatlar üçün təcili patch tətbiq etmə ehtiyacını vurğulayır.
Aktiv İstismar Edilən Zəifliklərin Təfərrüatları
CISA tərəfindən KEV kataloğuna əlavə edilən zəifliklərdən biri CVE-2026-9198 identifikasiyalı, Langflow platformasında aşkar edilmiş kritik kod injection boşluğudur. CVSS ballı 9.8 olan bu zəiflik, qeyri-identifikasiyadan keçmiş (unauthenticated) hücumçulara tam Remote Code Execution (RCE) imkanları əldə etməyə imkan verir. Bu, hücumçunun zəif sistem üzərində istənilən kodu icra edə bilməsi deməkdir ki, bu da məlumat sızması, sistemin tam kompromitasiyası və ya digər pis niyyətli fəaliyyətlərə yol açır.
Kataloğa əlavə edilən digər iki boşluq isə başlıqda qeyd olunan Tomcat və N-central sistemləri ilə bağlıdır. CISA bu zəifliklərin də aktiv şəkildə Exploit edildiyini vurğulasa da, Langflow boşluğu xüsusilə yüksək risk dərəcəsinə malikdir və təcili müdaxilə tələb edir.
Təşkilatlar Üçün Tövsiyələr
CISA, dövlət qurumlarını və özəl sektorda fəaliyyət göstərən təşkilatları bu yeni aşkar edilmiş və aktiv şəkildə istismar edilən boşluqlar üçün dərhal sistemlərini yoxlamağa və mövcud yeniləmələri tətbiq etməyə çağırır. Zəifliklərin vaxtında aradan qaldırılmaması, potensial Ransomware hücumlarına, məlumatların itirilməsinə və ya digər ciddi kibertəhlükəsizlik insidentlərinə səbəb ola bilər. Təhlükəsizlik qrupları bu zəiflikləri ciddi şəkildə nəzərdən keçirməli və müvafiq patchləri gecikmədən tətbiq etməlidirlər.