Один порт — и никакого пароля не нужно.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Сразу три опасные уязвимости в MLflow и TrueConf уже используют в реальных атаках. Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило проблемы в каталог уязвимостей и потребовало от американских федеральных ведомств принять меры защиты.
Первой в каталог попала CVE-2026-64849 (9.3 Critical) в MLflow, платформе с открытым исходным кодом, которая помогает управлять разработкой моделей машинного обучения. Уязвимость позволяет удалённому злоумышленнику заставить сервер обращаться к внутренним сетевым ресурсам, которые обычно недоступны извне.
Проблема находится в механизме, который отправляет уведомления MLflow. Согласно описанию , сервер проверяет первоначальный адрес запроса, но не проверяет его повторно после редиректа. Злоумышленник может указать разрешённый внешний HTTPS-адрес, который перенаправит MLflow к локальному сервису, облачной службе метаданных или другому узлу внутренней сети.
Особую опасность создаёт проверочный интерфейс MLflow, который возвращает содержимое ответа. В результате атакующий без авторизации может читать данные внутренних сервисов, получать сведения из облачных метаданных и искать доступные узлы во внутренней сети. Уязвимость затрагивает MLflow до версии 3.13.0 включительно. Разработчики исправили механизм так, чтобы адрес проверялся непосредственно в момент, когда устанавливается каждое соединение, в том числе если сервер перенаправляют.
На следующий день CISA добавило ещё две активно эксплуатируемые уязвимости, обе затрагивают TrueConf Server . Российский разработчик TrueConf ещё в июне рекомендовал незамедлительно установить обновления 5.3.9, 5.4.9 или 5.5.5.
Первая проблема, CVE-2026-72529 (9.8 Critical), связана с тем, что система не проверяет подлинность для критической функции. Удалённый злоумышленник, имеющий сетевой доступ к порту 4307/TCP, может обратиться к недокументированной функции TrueConf Server и запустить произвольный сценарий без учётной записи.
Вторая уязвимость, CVE-2026-72530 (9.0 Critical), позволяет выйти из изолированной среды и выполнить произвольный код непосредственно в основной системе. Для атаки также нужен сетевой доступ к порту 4307/TCP. Уязвимы версии TrueConf Server ниже 5.3, ветка 5.3 до 5.3.9, 5.4 до 5.4.9 и 5.5 до 5.5.5.
Поскольку CISA подтвердило, что все три проблемы эксплуатируются в реальных атаках, администраторам MLflow и TrueConf Server стоит проверить доступность серверов из внешних сетей и как можно быстрее установить доступные исправления. Для TrueConf дополнительно стоит ограничить доступ к порту 4307/TCP, разрешив его только доверенным узлам.
<div class="articl-text-cover" style="position:relative;width:100%;max-width:800px;margin-left:auto;margin-right:auto;aspect-ratio:1200/675;margin-bottom:2rem;overflow:hidden">
<div itemprop="articleBody">Сразу три опасные уязвимости в MLflow и TrueConf уже используют в реальных атаках. Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило проблемы в каталог уязвимостей и потребовало от американских федеральных ведомств принять меры защиты.
Первой в каталог попала CVE-2026-64849 (9.3 Critical) в MLflow, платформе с открытым исходным кодом, которая помогает управлять разработкой моделей машинного обучения. Уязвимость позволяет удалённому злоумышленнику заставить сервер обращаться к внутренним сетевым ресурсам, которые обычно недоступны извне.
Проблема находится в механизме, который отправляет уведомления MLflow. Согласно описанию , сервер проверяет первоначальный адрес запроса, но не проверяет его повторно после редиректа. Злоумышленник может указать разрешённый внешний HTTPS-адрес, который перенаправит MLflow к локальному сервису, облачной службе метаданных или другому узлу внутренней сети.
Особую опасность создаёт проверочный интерфейс MLflow, который возвращает содержимое ответа. В результате атакующий без авторизации может читать данные внутренних сервисов, получать сведения из облачных метаданных и искать доступные узлы во внутренней сети. Уязвимость затрагивает MLflow до версии 3.13.0 включительно. Разработчики исправили механизм так, чтобы адрес проверялся непосредственно в момент, когда устанавливается каждое соединение, в том числе если сервер перенаправляют.
На следующий день CISA добавило ещё две активно эксплуатируемые уязвимости, обе затрагивают TrueConf Server . Российский разработчик TrueConf ещё в июне рекомендовал незамедлительно установить обновления 5.3.9, 5.4.9 или 5.5.5.
Первая проблема, CVE-2026-72529 (9.8 Critical), связана с тем, что система не проверяет подлинность для критической функции. Удалённый злоумышленник, имеющий сетевой доступ к порту 4307/TCP, может обратиться к недокументированной функции TrueConf Server и запустить произвольный сценарий без учётной записи.
Вторая уязвимость, CVE-2026-72530 (9.0 Critical), позволяет выйти из изолированной среды и выполнить произвольный код непосредственно в основной системе. Для атаки также нужен сетевой доступ к порту 4307/TCP. Уязвимы версии TrueConf Server ниже 5.3, ветка 5.3 до 5.3.9, 5.4 до 5.4.9 и 5.5 до 5.5.5.
Поскольку CISA подтвердило, что все три проблемы эксплуатируются в реальных атаках, администраторам MLflow и TrueConf Server стоит проверить доступность серверов из внешних сетей и как можно быстрее установить доступные исправления. Для TrueConf дополнительно стоит ограничить доступ к порту 4307/TCP, разрешив его только доверенным узлам.
- Источник новости
- www.securitylab.ru