Специалисты VulnCheck зафиксировали активную эксплуатацию двух критических уязвимостей в Langflow и Ruby on Rails. Атаки начались практически сразу после публичного раскрытия и направлены на разведку, сбор секретов и потенциальное удалённое выполнение кода. Под угрозой — серверы, использующие платформу для создания ИИ-приложений и популярный веб-фреймворк.
Langflow CVE-2026-0768: RCE без аутентификации
Первая уязвимость, отслеживаемая как CVE-2026-0768, затрагивает Langflow — low-code платформу для создания ИИ-приложений, агентов и автоматизаций. Проблема заключается в неаутентифицированном удалённом выполнении кода в валидаторе кода, используемом редактором пользовательских компонентов. Атакующий может выполнить код на уязвимом сервере без предварительной аутентификации.
Проблема была раскрыта через программу Trend Micro Zero Day Initiative в январе. По данным VulnCheck, на момент наблюдения атак публичного PoC-эксплойта известно не было. Несмотря на это, эксплуатация началась сразу после добавления уязвимости в каталог Known Exploited Vulnerabilities (KEV).
VulnCheck зафиксировал более 50 детектов, но позже их число выросло примерно до 360 событий эксплуатации. Вредоносные запросы были нацелены на поиск ценных учётных данных и путей доступа, а не на немедленное развёртывание программ-вымогателей или других разрушительных нагрузок.
Что пытаются украсть атакующие
Наблюдаемые команды пытались получить переменные окружения, связанные с администрированием Langflow, API OpenAI и облачным доступом AWS. Также были попытки прочитать локальный файл секретного ключа Langflow по пути /root/.cache/langflow/secret_key, изучить SSH-доступ и определить размер файлов .bash_history.
Такие проверки помогают злоумышленнику выявить активность администратора, украденные учётные данные, облачные ресурсы и возможные пути для горизонтального перемещения по сети.
По данным VulnCheck, трафик атак на Langflow преимущественно исходил из России и на момент отчёта был нацелен на Canary-системы, расположенные в Великобритании. Активность продолжает серию атак на Langflow: несколько других уязвимостей платформы также были добавлены в каталог KEV в течение 2026 года.
Rails CVE-2026-66066: чтение файлов через Active Storage
Отдельно исследователи наблюдали эксплуатацию CVE-2026-66066 — критической уязвимости Ruby on Rails, описанной как проблема чтения файлов с последующим RCE через Active Storage. Атаки затронули Canary-системы в Сингапуре, Израиле и Великобритании.
VulnCheck связал активность с одним IP-адресом во Франции. Одновременно была установлена связь с командным сервером (C2) в Израиле.
Опасность этой уязвимости в том, что атакующий может сначала использовать возможность чтения файлов для получения критически важных секретов приложения, включая secret_key_base, API-токены, учётные данные баз данных и ключи облачного хранилища.
Секреты нужно ротировать даже после установки патча
Эти секреты могут оставаться полезными для злоумышленника даже после установки обновления безопасности. Скомпрометированный secret_key_base Rails, например, может позволить подделку сессий или другое злоупотребление до тех пор, пока ключ не будет заменён.
Организациям, использующим Langflow или Ruby on Rails, следует немедленно:
- выявить все уязвимые экземпляры;
- применить исправления от вендоров;
- ограничить публичный доступ к административным интерфейсам;
- проверить журналы сервера на необычные команды, нацеленные на переменные окружения, файлы секретов, SSH-каталоги и файлы истории shell.
При подозрении на эксплуатацию команды безопасности также должны ротировать учётные данные, API-ключи, облачные секреты и ключи подписи приложений.
Инциденты показывают, что платформы для ИИ-приложений и широко распространённые веб-фреймворки становятся приоритетными целями. Для защиты одного патча недостаточно: любые секреты, доступные скомпрометированному приложению, следует считать потенциально раскрытыми и заменить. Это касается и других систем, где похожие атаки уже приводили к серьёзным последствиям, например при эксплуатации уязвимости в Ruby on Rails через Active Storage или в системах печати PaperCut.
Частые вопросы
Кого касаются эти уязвимости?
Всех, кто использует Langflow для создания ИИ-приложений или Ruby on Rails для разработки веб-сервисов. Особенно критично это для систем, доступных из интернета.
Как проверить, эксплуатировали ли мой сервер?
Проверьте журналы сервера на необычные команды, особенно те, что читают переменные окружения, файлы секретов, SSH-каталоги и файлы .bash_history. Также обратите внимание на подозрительные соединения с внешними IP-адресами.
Что делать, если я не могу немедленно установить патч?
Ограничьте публичный доступ к административным интерфейсам и уязвимым компонентам с помощью файрвола или VPN. Это снизит риск эксплуатации до момента установки обновления.
Нужно ли ротировать ключи, если я уже установил обновление?
Да, если есть подозрение на эксплуатацию. Секреты, такие как secret_key_base, API-токены и ключи облачного хранилища, могли быть украдены до установки патча и остаются валидными после него.
Что такое Canary-системы?
Это специальные ловушки, которые выглядят как настоящие уязвимые серверы. Они используются исследователями безопасности для обнаружения и анализа атак в реальном времени.
Есть ли публичный эксплойт для CVE-2026-0768?
На момент наблюдения атак публичного PoC-эксплойта известно не было, однако атаки уже шли. Это означает, что злоумышленники могли разработать собственный эксплойт.
Какие данные чаще всего пытаются украсть?
Атакующие интересуются переменными окружения с ключами OpenAI и AWS, файлом секретного ключа Langflow, SSH-ключами и историей команд администраторов.
Источник: cybersecuritynews.com