Как MLflow и FUXA открывают злоумышленникам путь к облачным секретам?

Две критические уязвимости в открытых платформах MLflow и FUXA уже привлекли внимание операторов массового сканирования. CVE-2026-64849 позволяет без аутентификации проводить атаки Server-Side Request Forgery, или SSRF, через сервер MLflow. Целью становятся облачные учетные данные и секреты. Уязвимость CVE-2026-25895 в FUXA сочетает отсутствие проверки подлинности с обходом каталогов: атакующий может записывать произвольные файлы, менять компоненты приложения и при определенных условиях удаленно выполнять код.
Как MLflow и FUXA открывают злоумышленникам путь к облачным секретам?
Изображение носит иллюстративный характер

В MLflow проблема затрагивает версии ниже 3.15.0, а точкой входа служит Tracking Server, запускаемый командой mlflow server. Удаленному пользователю не нужна учетная запись. Ошибка в вебхуках реестра моделей позволяет направить HTTP-запрос через уязвимый сервер к внутренним ресурсам, которые закрыты для прямого доступа из Интернета. В облаке таким ресурсом часто оказывается служба метаданных, где могут храниться временные ключи, роли, токены и другие чувствительные сведения.
Предыдущие исправления не перекрыли этот путь полностью из-за обработки веб-перенаправлений. Злоумышленник формирует запрос к разрешенному или внешне безопасному адресу, после чего перенаправление уводит MLflow к внутреннему IP-адресу. Компания watchTowr сообщила в LinkedIn: «Злоумышленники эксплуатируют CVE-2026-64849, чтобы напрямую обращаться к облачным службам метаданных и похищать облачные учетные данные и секреты». Ее глобальная сеть приманок зафиксировала попытки извлечь информацию с хорошо известных внутренних адресов и сервисов.
Йордан Ганчев (Yordan Ganchev), главный специалист watchTowr по анализу угроз, пояснил в заявлении для The Hacker News: «Уязвимость позволяет атакующему использовать ошибку в вебхуках реестра моделей MLflow, перенаправлять запросы через пострадавшую систему и взаимодействовать с внутренними службами». По его словам, «ошибка безопасности обходит предыдущие исправления из-за того, как обрабатываются веб-перенаправления. Данные нашей глобальной телеметрии ханипотов показывают, что злоумышленники используют эту уязвимость против размещенных в облаке систем MLflow, пытаясь извлечь учетные данные и секреты с хорошо известных внутренних IP-адресов и служб».
Идентификатор CVE-2026-64849 был присвоен 17 августа 2026 года. Уже через несколько часов watchTowr увидела неизбирательное сканирование Интернета в поисках доступных серверов MLflow. Речь шла не об одной проверке существования уязвимости: исследователи подтвердили эксплуатацию с обращениями к облачным метаданным и выводом секретов. Уязвимость названа критической, хотя конкретная оценка CVSS в опубликованных данных не приводилась.
Администраторам MLflow следует обновить платформу до 3.15.0 или более новой версии, причем в первую очередь серверы с публичным адресом. Одной установки патча мало, если систему успели атаковать. В журналах стоит искать необычные вызовы вебхуков, перенаправления и обращения к локальным либо служебным IP-адресам. Если запросы достигали облачной службы метаданных, потенциально раскрытые ключи, токены и прочие секреты нужно отозвать и заменить, а затем проверить действия, выполненные с их помощью.
FUXA представляет другой класс риска. Это открытая веб-платформа SCADA/HMI для операционных технологий и промышленной автоматизации. В версиях 1.2.9 и более ранних уязвимость CVE-2026-25895 позволяет удаленному неавторизованному пользователю обходить файловые пути и записывать данные в произвольные места файловой системы. Перезапись файлов приложения способна закончиться удаленным выполнением кода. Уязвимость получила 9,5 балла по CVSS и критический рейтинг.
Компания VulnCheck начала регистрировать вредоносное сканирование по CVE-2026-25895 18 августа 2026 года. Один IP-адрес широко проверял Интернет, где исследователи насчитали примерно 60 публично доступных установок FUXA. Наблюдавшийся запрос пытался через обход каталогов перезаписать файл main.js мусорными данными. Полезной нагрузки для удаленного выполнения кода на момент сообщения не обнаружили, но даже порча main.js может вывести приложение из строя.
Кейтлин Кондон (Caitlin Condon), вице-президент VulnCheck по исследованиям, написала в LinkedIn: «Запрос атакующего пытается перезаписать main.js мусорными данными через обход каталогов в CVE-2026-25895». Следом она уточнила: «Полезные нагрузки RCE пока не загружались». Слово «пока» здесь существенно: сканирование может быть разведкой, проверкой рабочего эксплойта или подготовкой к последующей доставке исполняемого файла.
FUXA преследует не одна свежая ошибка. В течение последнего года попытки активной эксплуатации затрагивали также CVE-2026-25939 и CVE-2023-33831; их оценки, уязвимые версии и технические подробности в имеющихся сообщениях не указаны. По данным Кейтлин Кондон, активность вокруг CVE-2023-33831 прослеживается с ноября 2025 года и наблюдалась еще «вчера» относительно даты ее сообщения. Публичные экземпляры FUXA разумно убрать из прямого доступа, ограничить соединения доверенными сетями, проверить целостность main.js и остальных файлов приложения, а журналы сопоставить с попытками обхода каталогов и неавторизованной записи.


Новое на сайте

Ссылка