CISA, aktif istismar edilen Langflow ve Apache Tomcat açıklarını KEV kataloğuna ekledi
CISA, Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna üç yeni açık ekledi. En kritiği CVE-2026-9198 (CVSS 9.8): Langflow'un '/api/v1/auto_login' ve '/api/v1/validate/code' uç noktalarını zincirleyerek kimlik doğrulamasız tam uzaktan kod çalıştırma sağlıyor, 1.10.1'de yamalandı. İkincisi CVE-2026-34486: Apache Tomcat'te EncryptInterceptor'ı atlatan şifreleme eksikliği (CVSS 7.5). Üçüncüsü N-able N-central kimlik doğrulama atlatma açığı (CVE-2026-18556).
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), Bilinen İstismar Edilen Güvenlik Açıkları (Known Exploited Vulnerabilities — KEV) kataloğuna üç yeni açığı ekledi. Kataloğa giriş, federal kurumlar için yama uygulama zorunluluğu doğurmasının yanında, özel sektörde de “bu açıklar gerçekten aktif saldırılarda kullanılıyor” anlamına geliyor — CISA yalnızca teorik riskleri değil, sahada gözlemlenmiş istismar örneklerini listeye alıyor.
Langflow’da kritik zincirleme açık: CVE-2026-9198
Listenin en yüksek risk puanlı maddesi, açık kaynaklı görsel yapay zeka iş akışı aracı Langflow’daki CVE-2026-9198. Açığa CVSS ölçeğinde 9.8 (10 üzerinden) puan verildi — bu, “kritik” eşiğinin de üzerinde, neredeyse maksimum ciddiyet demek. Sorun, iki ayrı uç noktanın birlikte kötüye kullanılabilmesinden kaynaklanıyor:
/api/v1/auto_loginuç noktası, kendisine gelen herhangi bir ağ çağrısına otomatik olarak bir SUPERUSER (üst yönetici) token’ı veriyor — hiçbir kimlik doğrulaması istemeden./api/v1/validate/codeuç noktası ise kullanıcıdan gelen kodu doğrudan Python’ınexec()fonksiyonuyla çalıştırıyor.
Bu iki uç noktayı art arda zincirleyen bir saldırgan, önce sahte-üstyönetici yetkisi kazanıp ardından o yetkiyle keyfi kod çalıştırabiliyor — yani kimlik doğrulamasız, tam uzaktan kod çalıştırma (RCE) elde ediyor. Açık, Langflow’un 1.10.1 sürümünde yamalandı; önceki sürümleri kullanan kurulumlar risk altında kabul ediliyor.
Apache Tomcat: şifreleme atlatma açığı
İkinci madde olan CVE-2026-34486, popüler Java uygulama sunucusu Apache Tomcat’i ilgilendiriyor. Açık, Tomcat’in küme (cluster) iletişiminde hassas verileri şifrelemekle görevli EncryptInterceptor bileşeninin bazı koşullarda atlatılabilmesinden kaynaklanıyor — bu da küme içi trafiğin beklenenin aksine şifresiz veya zayıf korumalı gitmesine yol açabiliyor. CVSS puanı 7.5 (“yüksek” seviye) olarak belirlendi; Langflow açığı kadar kritik olmasa da, özellikle çok-sunuculu (clustered) kurulumlarda veri ifşası riski taşıyor.
N-able N-central: kimlik doğrulama atlatma
Listedeki üçüncü açık, uzaktan izleme ve yönetim (RMM) platformu N-able N-central’daki CVE-2026-18556 kimlik doğrulama atlatma açığı. Bu açık aslında 2026-08-03’te ayrı bir haber olarak zaten gündeme gelmişti; CISA’nın bugünkü duyurusundaki yeni bilgi, açığın artık resmi olarak KEV kataloğuna alınmış olması — yani aktif istismarın CISA tarafından teyit edilmiş sayılması.
Neden önemli
Üç açığın ortak paydası, saldırganların “yardımcı” veya “iç kullanım için” tasarlanmış uç noktaları hedef alması. Langflow’daki auto_login uç noktası muhtemelen geliştirme/test kolaylığı için eklenmişti, ama üretim ortamında dışa açık kaldığında tüm sistemin kimlik doğrulama katmanını devre dışı bırakan bir arka kapıya dönüştü. Bu desen — kimlik doğrulaması gerektirmeyen bir yardımcı endpoint’in, başka bir endpoint’le zincirlenerek tam sistem ele geçirmeye dönüşmesi — özellikle yapay zeka ajanları ve otomasyon platformlarında (n8n, Langflow benzeri no-code/low-code araçlar) yaygın bir mimari zayıflık sınıfı olarak öne çıkıyor. CISA’nın KEV listesine giriş, federal kurumlar için belirli bir süre içinde zorunlu yama takvimi anlamına gelirken, kurumsal kullanıcılar için de bu üç sistemden herhangi birini çalıştıran ekiplerin güncellemeleri öncelikli olarak uygulaması öneriliyor.
Olay, kimlik doğrulamasız yardımcı uç noktaların (ör. 'auto-login' tarzı) varsayılan olarak dışa açık bırakılmamasının otomasyon ve ajan tabanlı sistemlerde ne denli kritik olduğunu hatırlatıyor; kurumların kendi otomasyon zincirlerindeki benzer yardımcı endpoint'leri gözden geçirmesi için bir uyarı niteliği taşıyor.
- CISA resmi duyuru · 2026-08-04
- The Hacker News · 2026-08-04
Bu haber ozgun ozet olarak hazirlanmistir; telif hakki ilgili kaynaklara aittir. Tam metin icin kaynak baglantilarini ziyaret edin.
Ilgili Haberler
'Kriptografik Bağlam Enjeksiyonu' — Grok, şifrelenmiş talimatlarla kandırılıp kullanıcı verisini sızdırdı
Güvenlik firması Adversa, xAI'nin Grok modelini basit ama etkili bir teknikle kandırdı: zararlı talimatı düz metin yerine şifreleyip sayfaya gömdü, çözme anahtarını da yanına ekledi. Modelin statik güvenlik filtresi düz metin talimatı reddederken şifreli metni 'anlamsız' sayıp geçirdi; model kendi kod-çalıştırma ortamında şifreyi çözünce filtre bir daha devreye girmedi ve kullanıcı verisi saldırganın sunucusuna sızdı. Aynı teknik Gemini'de de jailbreak için kullanıldı.
AI kodlama ajanları sahte kurulum talimatlarını izleyip kurumsal ağlara sahipsiz kod bulaştırdı
İsrailli bir güvenlik araştırma ekibi, 6.214 kurumsal web sitesini taradı ve 120 sitede kayıtsız paket veya alan adlarına işaret eden 227 sahte kurulum komutu buldu. Araştırmacılar bu boş isim alanlarını kendileri kayıt ettirip tuzak kurunca, aralarında büyük şirketlerin de bulunduğu düzinelerce kurumdan sinyal aldı; sahte talimatları sorgusuzca çalıştıran ajanların önde gelen üç AI kodlama asistanı olduğu tespit edildi.
ShinyHunters, ilaç dağıtım devi McKesson'dan milyonlarca hasta kaydı çaldığını iddia etti
ABD'nin en büyük ilaç ve tıbbi malzeme dağıtıcılarından McKesson, çalışanlarının oltalama ve sosyal mühendislikle kandırılarak bulut hesaplarına sızıldığını doğruladı. ShinyHunters hacker grubu isim, adres, sosyal güvenlik numarası, teşhis ve ilaç bilgisi dahil milyonlarca satır veri çaldığını iddia edip fidye talep etti. Haber, McKesson'ı son aylarda aynı grup tarafından hedef alınan sağlık şirketleri zincirine ekliyor.