CISA advarer om aktiv utnyttelse av kritisk MLflow sårbarhet. Microsoft Entra ID sårbarhet for ekstern kjøring av kode utnyttes aktivt. Citrix ber kunder tette nye NetScaler sårbarheter umiddelbart.
CISA advarer om aktiv utnyttelse av kritisk MLflow sårbarhet
CISA har advart om at CVE-2026-64849 i MLflow nå utnyttes i angrep. Sårbarheten er en kritisk DNS rebinding basert SSRF svakhet i MLflows utgående webhook funksjon, og berørte systemer kan nås uten autentisering eller privilegier. En angriper kan få MLflow serveren til å sende HTTP forespørsler mot interne tjenester, localhost eller skytjenestenes metadata endepunkter og lese svarene, blant annet potensielle AWS IAM legitimasjonsopplysninger. Sårbarheten er rettet i MLflow 3.15.0, mens angrep mot MLflow systemer ble observert kort tid etter at CVE en ble tildelt. WatchTowr rapporterte at angripere forsøkte å hente skylegitimasjon og hemmeligheter gjennom sårbarheten.
Oppdater eksponerte MLflow installasjoner til versjon 3.15.0, gjennomgå revisjonslogger for tegn på kompromittering og kontroller om sensitive legitimasjonsopplysninger kan ha blitt eksponert.
Microsoft Entra ID sårbarhet for ekstern kjøring av kode utnyttes aktivt
Microsoft har bekreftet at en kritisk sårbarhet for ekstern kjøring av kode i Entra ID allerede er utnyttet i reelle angrep. Sårbarheten skyldes deserialisering av data som ikke er tilstrekkelig validert, og er klassifisert som CWE-502. En ekstern angriper kan sende spesiallagde data til et sårbart endepunkt og oppnå kjøring av vilkårlig kode uten autentisering eller brukerinteraksjon. Microsoft har markert sårbarheten som utnyttet, men oppgir ingen offentlig exploitability indeks. Siden Entra ID er en administrert skytjeneste, er sikkerhetsoppdateringen allerede distribuert av Microsoft på serversiden, og kundene skal ikke trenge å installere noen oppdateringspakke eller KB artikkel.
Citrix ber kunder tette nye NetScaler sårbarheter umiddelbart
Citrix har publisert sikkerhetsoppdateringer for to sårbarheter i NetScaler ADC og NetScaler Gateway, og oppfordrer administratorer til å oppgradere så raskt som mulig. CVE-2026-19490 er mest alvorlig. Den kan gjøre det mulig for en uautentisert angriper å omgå autentisering på berørte systemer som er konfigurert med blant annet Gateway funksjoner og visse SAML oppsett.
Den andre sårbarheten, CVE-2026-19489, er en minnefeil som kan utnyttes til tjenestenektangrep mot NetScaler enheter hvor SIP ALG er aktivert i spesifikke NAT konfigurasjoner. Begge sårbarhetene kan utnyttes eksternt uten gyldige brukerkontoer dersom de nødvendige forutsetningene er til stede.
Citrix anbefaler at berørte organisasjoner oppgraderer til de nyeste støttede versjonene av NetScaler ADC og NetScaler Gateway. Selskapet opplyser at sårbarhetene foreløpig ikke er kjent utnyttet i angrep, men viser til tidligere NetScaler sårbarheter som ble aktivt misbrukt kort tid etter at oppdateringer ble publisert.
Kartlegg eksponerte NetScaler installasjoner, kontroller om SAML Action eller SIP ALG er i bruk, og installer anbefalte sikkerhetsoppdateringer umiddelbart.
No comments:
Post a Comment
Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.