КИБЕРБЕЗОПАСНОСТЬ

CISA дала три дня на закрытие уязвимостей в Langflow, N-central и Tomcat

CISA дала федеральным агентствам три дня на закрытие трёх атакуемых дыр в Langflow, N-central и Apache Tomcat, уже включённых в каталог KEV.

✍️ Редакция iTech News | 06.08.2026 | ⏱ 5 мин | Источник: BleepingComputer
👁

CISA отвела федеральным агентствам США три дня на закрытие трёх уязвимостей, которые уже используют в реальных атаках: в Langflow, N-central и Apache Tomcat. По данным BleepingComputer, дедлайн истекает до конца пятницы, 7 августа, а самый тяжёлый кейс в этой тройке - удалённое выполнение кода в Langflow с оценкой 9,8 из 10. Для русскоязычных команд это не чужая бюрократия из Вашингтона, а список работ на ближайшие часы: атакуемые уязвимости уже попали в KEV, а значит откладывать их до следующего окна обслуживания поздно.

Самая опасная проблема проходит как CVE-2026-9198 и затрагивает Langflow, визуальный фреймворк для сборки AI-агентов. Суть неприятно простая: неаутентифицированный атакующий может на дефолтных развёртываниях связать два API-эндпоинта, сначала обойти логин через /api/v1/auto_login, а затем выполнить код через /api/v1/validate/code. В конце июля в публичный доступ вышло сразу несколько полноценных proof-of-concept-эксплойтов с пошаговыми инструкциями. Для защитников это худший жанр: не теория, не лабораторная демонстрация, а готовый набор для тех, кто любит чужие серверы больше, чем свои. Тем более что это уже вторая тревога вокруг Langflow за короткий срок. Двумя неделями ранее CISA отдельно предупреждала об эксплуатации другой критической уязвимости, CVE-2026-0770, которая тоже вела к удалённому выполнению кода, причём с root-привилегиями.

У N-able история не менее показательная, просто без AI-обёртки. Уязвимость в N-central позволяет захватывать административные аккаунты без аутентификации, а под ударом оказались все версии платформы до 2026.3. Вендор предупредил клиентов 1 августа, что баг уже эксплуатируют, а затем выпустил экстренный hotfix. Отдельная проблема в том, что прежнее исправление для CVE-2026-18576 оказалось неполным, и злоумышленники нашли новый путь обхода. Для рынка RMM это особенно токсичный сценарий: компрометация такой платформы почти никогда не заканчивается одним сервером. У MSP и корпоративных ИТ-команд N-central часто стоит в центре управления парком машин, значит любая ошибка аутентификации быстро превращается в вопрос доступа к клиентским системам, скриптам и удалённым сессиям.

С Apache Tomcat картина на первый взгляд спокойнее, потому что текущая оценка у CVE-2026-34486 ниже, 7,5 балла. Но спокойствие тут декоративное. Баг вырос из неполного исправления для критической CVE-2026-29146 с оценкой 9,8, которую описывали как проблему с отсутствием шифрования чувствительных данных. 30 июля исследователи Palo Alto Networks Unit 42 сообщили, что китайскоязычный актор вёл ручную кампанию против девяти серверов Apache Tomcat и пытался посадить на них reverse shell. Это важная деталь: речь не о шумном массовом сканировании, а о довольно прицельной работе руками. Для старых Java-стеков это плохая новость, потому что Tomcat редко воспринимают как самый модный риск, но он по-прежнему живёт в проде у огромного числа внутренних и внешних систем.

CISA подтвердила активную эксплуатацию всех трёх проблем и добавила их в каталог Known Exploited Vulnerabilities, тот самый KEV, который для американских ведомств работает как официальный список без права на прокрастинацию. При этом агентство не раскрыло, какие именно цепочки атак используются, и отдельно указало, что не знает, связаны ли эти кейсы с программами-вымогателями. Но с практической точки зрения это уже вторично. Когда у вас есть атакуемые уязвимости с публичными PoC, неполными патчами и подтверждённой активностью в полях, спорить о жанре угрозы поздно. Надо считать, что противник уже прошёл фазу разведки и выбирает, где ему удобнее зайти: через AI-инструмент, через RMM или через старый добрый application server.

Для разработчиков и ИТ-руководителей здесь есть неприятный, но полезный вывод. Эти три продукта представляют три разные зоны, которые команды часто недооценивают по-разному. Langflow легко воспринимается как вспомогательная площадка для экспериментов с агентами и пайплайнами, хотя по факту это среда, умеющая исполнять пользовательскую логику. N-central считается админским инструментом, но именно поэтому его компрометация особенно дорога. Tomcat у многих вообще растворён в фоне, как базовый слой старых сервисов, про который вспоминают только во время очередного апгрейда Java. На практике все три истории говорят одно и то же: всё, что стоит близко к коду, доступу и автоматизации, должно жить в том же жёстком patch SLA, что и внешние бизнес-критичные системы. Если продукт смотрит в интернет, исполняет код или управляет инфраструктурой, он уже не подсобка.

План действий тоже довольно земной. Проверить, есть ли внешняя экспозиция Langflow и не оставлены ли дефолтные настройки. Для N-central установить экстренный hotfix и отдельно прогнать проверку на признаки компрометации, которые публиковал вендор. Для Tomcat не спорить с возрастом сервера, а ставить обновление, закрывающее CVE-2026-34486, и смотреть логи на предмет ручной активности и следов reverse shell. В этой новости нет красивой морали, зато есть полезная дисциплина: сначала инвентаризация и доступность из сети, потом патчи, потом проверка следов эксплуатации. И да, если какой-то из этих сервисов формально числится внутренним, но фактически открыт наружу через VPN-шлюз, прокси или криво настроенный балансировщик, он уже давно внешний.

Главный вопрос теперь не в том, сколько новых записей CISA добавит в KEV на следующей неделе. Вопрос в другом: сколько компаний всё ещё считают сервисы для автоматизации, администрирования и AI-разработки второстепенными и поэтому держат их вне жёсткого контура обновлений. История с Langflow, N-central и Tomcat показывает довольно прямой тренд: атакуемые уязвимости всё чаще появляются там, где продукт сидит ближе всего к админке, оркестрации и пользовательскому коду, а значит граница между вспомогательным инструментом и боевой поверхностью атаки почти исчезла.

Поделиться: Telegram X LinkedIn