
Katalogu KEV i CISA shton shtatë dobësi të shfrytëzuara në mënyrë aktive
CISA shtoi shtatë dobësi të shfrytëzuara në katalogun e saj të Dobësive të Shfrytëzuara të Njohura, përfshirë çështje të SonicWall dhe JFrog të përdorura për të hedhur reverse shell dhe minatorë kriptovalutash.
Agjencia e Sigurisë Kibernetike dhe Infrastrukturës së SHBA-së (CISA) ka zgjeruar katalogun e saj të Dobësive të Shfrytëzuara të Njohura (KEV) me shtatë dobësi të reja sigurie që sulmuesit po i shfrytëzojnë në mënyrë aktive, disa prej tyre për të hedhur reverse shell dhe minatorë kriptovalutash. Agjencia bëri shtesat të mërkurën dhe, sipas Direktivës Operative Detyruese 26-04, agjencitë civile federale duhet të aplikojnë patch-et e shitësit deri më 5 shtator 2026, përveç dy dobësive Starlette dhe LiteLLM që kanë afat 16 shtator 2026. Katalogu KEV është një listë e dobësive me shfrytëzim aktiv të konfirmuar, e synuar për të ndihmuar organizatat të prioritizojnë patch-imin urgjent.
Katër shtesat e para prekin mjete të përdorura gjerësisht në rrjet dhe zhvillim. CVE-2026-83548 në SonicWall SMA 1000 Appliances është një dobësi e falsifikimit të kërkesave nga ana e serverit (SSRF) me rezultat maksimal të ashpërsisë CVSS 10.0; ajo mund të lejojë një sulmues të largët të paautentikuar të arrijë funksionalitet të ndjeshëm të brendshëm. CVE-2026-83549, gjithashtu në SonicWall SMA 1000, është një dobësi e injektimit të komandave të sistemit operativ pas autentikimit, e vlerësuar 7.8, që lejon një administrator të autentikuar të ekzekutojë komanda arbitrare, duke çuar në ekzekutim të kodit në distancë. CVE-2026-9586 është një dobësi e injektimit SQL në Sangoma Switchvox e vlerësuar 9.3; me një kërkesë të krijuar posaçërisht, një sulmues i largët i paautentikuar mund të ekzekutojë deklarata SQL arbitrare kundër bazës së të dhënave relacionale backend të përdorur nga shumë aplikacione web, përfshirë operacione bazë të dhënash dhe ekzekutim kodi në distancë. CVE-2026-82329 është një dobësi e autentikimit të pahijshëm në JFrog Artifactory e vlerësuar 9.8; nën konfigurimin e parazgjedhur, një sulmues i paautentikuar me akses në rrjet mund të marrë privilegje administrative. SonicWall tha se ka hetuar një rast që tregon shfrytëzim aktiv të dy dobësive të SMA 1000. Raportet nga Horizon3.ai dhe watchTowr përshkruajnë aktorë kërcënimi të panjohur që armëzojnë CVE-2026-9586 dhe CVE-2026-82329 për të vendosur reverse shell dhe për të krijuar token-a admin për enumerim të mëtejshëm të përdoruesve, grupeve, grupeve të kredencialeve dhe topologjive të aksesit të federuar.
Tre shtesat e mbetura përfshijnë CVE-2026-48710, një dobësi e kontrabandës së kërkesave dhe përgjigjeve HTTP në Kludex Starlette e vlerësuar 6.5. Sulmuesit mund të injektojnë shtigje në pjesën e hostit dhe të paraprijnë shtegun aktual, gjë që mund të anashkalojë autentikimin kur kontrolli varet nga shtegu i rindërtuar i URL-së. Në qershor 2026, Horizon3.ai raportoi se kjo dobësi mund të zinxhirohet me një dobësi tjetër të Berri LiteLLM, CVE-2026-42271, e vlerësuar 8.7, për të anashkaluar autentikimin dhe për të arritur ekzekutim kodi në distancë kundër instalimeve të cenueshme të LiteLLM. Ajo dobësi e LiteLLM u shtua gjithashtu në katalogun KEV rreth të njëjtës kohë. Wiz, në pronësi të Google, ka lidhur aktorë kërcënimi të lidhur me ransomware Qilin, i quajtur gjithashtu Agenda, me shfrytëzimin aktiv të këtij zinxhiri. Wiz gjithashtu vëzhgoi përpjekje shfrytëzimi që përfshijnë CVE-2026-59822 kundër honeypot-eve të saj për të provuar pikat fundore të enumerimit të modelit. CVE-2026-59822 është një dobësi e autentikimit të pahijshëm në pikën fundore Model Context Protocol (MCP) Streamable HTTP të Berri LiteLLM, e vlerësuar 8.8; një sulmues i paautentikuar mund të krijojë një sesion MCP të autentikuar duke përdorur një token Bearer arbitrar. CVE-2026-49869, një dobësi e injektimit të komandave në Kestra OSS e vlerësuar 10.0, lejon një sulmues të largët të paautentikuar të krijojë dhe ekzekutojë rrjedha pune arbitrare pa kredenciale.
Microsoft publikoi një raport javën e kaluar që përshkruan në detaje kompromentimin e Kestra. Sipas Microsoft, dobësia e Kestra ka të ngjarë të jetë shfrytëzuar nga një aktor kërcënimi në fund të qershorit 2026 për të krijuar një reverse shell, për të kryer zbulimin e mjedisit të kontejnerëve Docker, për të kryer evazion të mbrojtjes, për të vendosur një minator kriptovalutash dhe për të lehtësuar grumbullimin e të dhënave. Microsoft identifikoi katër rrugë ndikimi: ekzekutim shell përmes motorit të rrjedhës së punës, ekspozim i mjedisit të kontejnerëve përmes aksesit në Docker socket, rrëmbim i burimeve të hostit përmes vendosjes së minatorit dhe grumbullim i mëtejshëm përmes ekzekutimit të detyrave të rrjedhës së punës. Sulmuesit më vonë përdorën një ngjarje curl-pipe-shell për të koduar daljen e grumbulluar dhe për ta ruajtur përmes ndërfaqes key-value të vetë Kestra, duke reduktuar varësinë nga artefakte të veçanta skedarësh. Veçmas, Microsoft raportoi se aktorët keqdashës po thyejnë gateway-t LiteLLM duke përdorur CVE-2026-42271 dhe CVE-2026-48710 për të dorëzuar një minator XMRig përmes një binari ELF, pasi kanë identifikuar hostin dhe kanë përfunduar proceset konkurruese të minierave. Sulmuesit gjithashtu abuzojnë me informacionin e bazës së të dhënave të grumbulluar më parë për të hyrë në shtresën e të dhënave relacionale të mbështetur nga LiteLLM dhe synojnë tabela si LiteLLM_ProxyModelTable dhe LiteLLM_VerificationToken, duke grumbulluar të dhëna që lidhen me konfigurimin e modelit, materialin kyç të ofruesit upstream, pikat fundore të ofruesit dhe çelësat virtualë të lëshuar nga proxy. Zinxhiri i sulmit LiteLLM përfshin këmbëngulje përmes modifikimit të skedarit të çelësave SSH të autorizuar, mekanizma komandimi dhe kontrolli (C2) dhe evazioni të mbrojtjes.
Microsoft dhe Wiz vërejnë të dy se infrastruktura e inteligjencës artificiale (AI) është bërë një objektiv fitimprurës për sulmuesit që vjedhin çelësat API, fitojnë akses në sistemet backend, mbajnë këmbëngulje, ekzekutojnë injeksione të verbëra prompt-i dhe post-shfrytëzim natyral për AI, dhe monetizojnë hostet e infektuara përmes minierave të paligjshme të kriptovalutave. Mjetet përkatëse përfshijnë LiteLLM, Flowise, LangChain, Langflow, ChromaDB, Ollama, Marimo dhe serverët MCP. Në një raport tjetër të fushatës së Microsoft, kundërshtarët dyshohen se shfrytëzojnë instanca të ekspozuara RAGFlow duke përdorur dobësi si CVE-2026-45312, CVE-2026-28797, CVE-2026-24770, CVE-2025-68700 dhe CVE-2025-69286 për të krijuar këmbëngulje dhe për të vjedhur çelësat e ofruesve të modeleve të mëdha gjuhësore (LLM) dhe metadata përkatëse. Microsoft tha se objektivat e vëzhguara ishin konsistente në të gjitha rastet: grumbullimi i kredencialeve, mekanizmat e aksesit të qëndrueshëm dhe monetizimi i burimeve, edhe pse rrugët e ekzekutimit ndryshonin sipas produktit. Kompania rekomandoi që mbrojtësit të monitorojnë ngarkesat e punës së AI sipas rolit të tyre në planin e kontrollit, jo vetëm si aplikacione të izoluara.
Për pronarët e faqeve të internetit dhe ekipet e IT-së, këto shtesa janë një kujtesë se pajisjet e rrjetit të vetë-hostuara, depozitat e zhvillimit, motorët e rrjedhës së punës dhe gateway-t e AI janë të gjitha sipërfaqe sulmi të ekspozuara. Organizatat që përdorin SonicWall, Sangoma, JFrog, Starlette, Kestra, LiteLLM ose RAGFlow duhet të kontrollojnë menjëherë faqet e sigurisë së shitësit, të aplikojnë përditësimet, të kufizojnë ndërfaqet e menaxhimit në rrjete të besuara dhe të monitorojnë për lidhje dalëse të papritura ose ngarkesë të lartë CPU. Për ekipet përgjegjëse për pajisjet e ekspozuara publikisht ose mjetet e AI të vetë-hostuara, AEU-I ofron konsulencë IT dhe infrastrukture me sigurinë si prioritet që mund të ndihmojë në mbajtjen e softuerit të patch-uar dhe të monitoruar.
Si të Mbroheni
- Kontrolloni faqen e internetit të shitësit të router-it, firewall-it, sistemit telefonik ose mjetit tuaj të AI për një përditësim sigurie dhe instalojeni atë sot.
- Sigurohuni që faqja e administratorit e çdo pajisjeje ose mjeti të vetë-hostuar të mos jetë e arritshme nga interneti i hapur; vendoseni pas një VPN ose rrjeti të brendshëm.
- Ndryshoni fjalëkalimet e parazgjedhura në çdo pajisje rrjeti dhe mjet zhvillimi, dhe aktivizoni autentikimin me dy faktorë kur është i disponueshëm.
- Nëse përdorni LiteLLM ose një gateway të ngjashëm AI, rrotulloni çelësat tuaj API dhe kërkoni për çelësa virtualë të panjohur ose përdorim të papritur.
- Vëzhgoni për shenja të pazakonta në serverët tuaj, si CPU e lartë nga programe të panjohura, lidhje dalëse të papritura ose hyrje të reja në skedarin e çelësave SSH të autorizuar.
Dobësitë & Zgjidhjet
- CVE-2025-68700 Vulnerability referenced in Microsoft's campaign report on exposed RAGFlow instances used for persistence and theft of LLM provider keys. Shiko zgjidhjen & detajet →
- CVE-2025-69286 Vulnerability referenced in Microsoft's campaign report on exposed RAGFlow instances used for persistence and theft of LLM provider keys. Shiko zgjidhjen & detajet →
- CVE-2026-24770 Vulnerability referenced in Microsoft's campaign report on exposed RAGFlow instances used for persistence and theft of LLM provider keys. Shiko zgjidhjen & detajet →
- CVE-2026-28797 Vulnerability referenced in Microsoft's campaign report on exposed RAGFlow instances used for persistence and theft of LLM provider keys. Shiko zgjidhjen & detajet →
- CVE-2026-42271 Improper authentication flaw in Berri LiteLLM; added to CISA's KEV catalog around the same time and used in an attack chain with CVE-2026-48710. Shiko zgjidhjen & detajet →
- CVE-2026-45312 Vulnerability referenced in Microsoft's campaign report on exposed RAGFlow instances used for persistence and theft of LLM provider keys. Shiko zgjidhjen & detajet →
- CVE-2026-48710 HTTP request and response smuggling in Kludex Starlette; agencies have until September 16, 2026 to patch, according to the directive. Shiko zgjidhjen & detajet →
- CVE-2026-49869 Operating system command injection in Kestra OSS; CISA added it to the KEV catalog and agencies must patch by September 5, 2026. Shiko zgjidhjen & detajet →
- CVE-2026-59822 Improper authentication in Berri LiteLLM MCP Streamable HTTP endpoint; agencies have until September 16, 2026 to patch, according to the directive. Shiko zgjidhjen & detajet →
- CVE-2026-82329 Improper authentication in JFrog Artifactory; CISA added it to the KEV catalog and agencies must patch by September 5, 2026. Shiko zgjidhjen & detajet →
- CVE-2026-83548 Server-side request forgery in SonicWall SMA 1000 Appliances; CISA added it to the KEV catalog and agencies must patch by September 5, 2026. Shiko zgjidhjen & detajet →
- CVE-2026-83549 Post-authentication command injection in SonicWall SMA 1000 Appliances; CISA added it to the KEV catalog and agencies must patch by September 5, 2026. Shiko zgjidhjen & detajet →
- CVE-2026-9586 SQL injection in Sangoma Switchvox; CISA added it to the KEV catalog and agencies must patch by September 5, 2026. Shiko zgjidhjen & detajet →
Termat e Shpjeguar
- Known Exploited Vulnerabilities (KEV) catalog Një listë publike e dobësive të sigurisë që sulmuesit po i përdorin në mënyrë aktive, të cilën CISA e përdor për t'u thënë organizatave të patch-ojnë shpejt.
- CVE Një identifikues unik i caktuar për çdo dobësi sigurie të njohur publikisht.
- CVSS Një sistem vlerësimi që përcakton sa e rëndë është një dobësi, nga 0 në 10.
- SSRF Një lloj sulmi ku një server mashtrohet të bëjë kërkesa drejt sistemeve të brendshme ose të mbrojtura.
- SQL injection Një mënyrë për të sulmuar një bazë të dhënash duke futur kod keqdashës në një pyetësor.
- command injection Futja e komandave shtesë në një program të cenueshëm në mënyrë që sulmuesi t'i ekzekutojë ato në server.
- reverse shell Një lidhje që lejon një sulmues të kontrollojë nga distanca një kompjuter duke e bërë atë të lidhet përsëri me sulmuesin.
- cryptocurrency miner Softuer që përdor fuqinë përpunuese të një kompjuteri për të gjeneruar monedhë dixhitale për dikë tjetër, shpesh i instaluar fshehurazi.