کمیته رکن چهارم – مهاجمان در حال سوءاستفاده فعال از یک آسیبپذیری بحرانی در Langflow هستند که بدون نیاز به احراز هویت، امکان اجرای کد با دسترسی root و سرقت کلیدهای OpenAI، اطلاعات AWS و سایر اطلاعات حساس را فراهم میکند.
به گزارش کمیته رکن چهارم، این آسیبپذیری با شناسه CVE-2026-0768 ردیابی میشود و نسخههای ۱.۴.۲ و قدیمیتر Langflow را تحت تأثیر قرار میدهد. Langflow یک پلتفرم متنباز Low-Code برای ساخت برنامهها، عاملها و چتباتهای مبتنی بر هوش مصنوعی است.
شرکت اطلاعات تهدید VulnCheck حملات واقعی علیه این آسیبپذیری را در هانیپاتهای خود در بریتانیا شناسایی کرده است. تعداد تلاشهای مشاهدهشده برای بهرهبرداری تا ۲ سپتامبر ۲۰۲۶ به ۳۶۰ مورد رسیده و بخش قابل توجهی از ترافیک حملات از روسیه سرچشمه گرفته است.
بررسیها نشان میدهد مهاجمان پس از نفوذ، متغیرهای محیطی و فایلهای حساس سرور را برای یافتن اطلاعات مدیریتی Langflow، کلیدهای API سرویس OpenAI، اطلاعات دسترسی AWS و کلیدهای محرمانه جستوجو میکنند. آنها همچنین فایلها و مسیرهای مرتبط با SSH و تاریخچه فرمانهای سیستم را بررسی کردهاند.
نقص CVE-2026-0768 در ژانویه ۲۰۲۶ افشا شد و به دلیل اعتبارسنجی ناکافی ورودی در بخش بررسی کد مؤلفههای سفارشی Langflow ایجاد شده است. بهرهبرداری موفق میتواند به اجرای کد Python با سطح دسترسی root منجر شود.
Langflow در سال ۲۰۲۶ هدف سوءاستفاده از چندین آسیبپذیری دیگر نیز قرار گرفته و در برخی حملات، مهاجمان به سرقت فایلها و اطلاعات احراز هویت یا استقرار بدافزار اقدام کردهاند.
با توجه به ادامه حملات، به مدیران سرورهای Langflow توصیه شده است نرمافزار را در سریعترین زمان ممکن به جدیدترین نسخه موجود، یعنی Langflow 1.11.6، ارتقا دهند و کلیدها و اطلاعات احراز هویتی که احتمال دسترسی مهاجمان به آنها وجود داشته است را نیز بررسی و در صورت نیاز تعویض کنند.
منبع: BleepingComputer



