Хакеры активно используют уязвимости в MLflow и FUXA для кражи облачных данных, что ставит под угрозу кибербезопасность облачных систем. Уязвимость CVE-2026-64849 в MLflow, имеющая высокую оценку критичности — 9,3, позволяет злоумышленнику отправлять HTTP-запросы на внутренние облачные ресурсы, что угрожает конфиденциальным данным.
Контекст уязвимостей в облачных системах
MLflow — это открытая ИИ-платформа для управления ML проектами, а FUXA — ПО для промышленной автоматизации. Обе платформы стали мишенями после обнаружения уязвимостей, что подчеркивает важность кибербезопасности в облачных системах.
По данным watchTowr и VulnCheck, активное сканирование уязвимых систем началось сразу после присвоения CVE 17 августа 2026 года. Особенно уязвимыми оказались системы с MLflow, подверженные атакам на его веб-хуки, что позволяет обходить предыдущие исправления.
Детали атак и рекомендации
Эксперт Yordan Ganchev из watchTowr сообщает, что атака позволяет злоумышленнику использовать MLflow для доступа к внутренним сервисам, целясь в известные внутренние IP-адреса. Атаки на облачные системы фиксируются, что подчеркивает необходимость срочной коррекции.
Уязвимость CVE-2026-25895 в FUXA, имеющая рейтинг критичности 9,5, дает возможность удалённому злоумышленнику записывать произвольные файлы на серверную файловую систему. Активное сканирование за уязвимыми экземплярами FUXA началось 18 августа 2026 года, охватив более 60 установок.
Организации должны немедленно устранить уязвимости, проверяя журналы на предмет возможных компрометаций. Внедрение соответствующих патчей крайне необходимо для минимизации рисков, так как органы контроля обращают внимание на подобные уязвимости, особенно в России.