Siber Güvenlik

CISA, Saldırganların Hedefi Olan Yedi Güvenlik Açığını Listeye Ekledi

CISA, Saldırganların Hedefi Olan Yedi Güvenlik Açığını Listeye Ekledi
Malta, Avrupa'nın Hawaii'si! Hem eğlen hem İngilizce öğren. Katıl →

CISA, saldırganlar ters kabuk ve kripto madencileri dağıtınca yedi sömürülen açığı ekledi

The Hacker News 03 Eyl 2026 Açıklık / Yapay Zeka

cisa.jpg

ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) Çarşamba günü, saldırganların hedefi haline gelen yedi güvenlik açığını Bilinen Sömürülen Açıklar (KEV) kataloğuna ekledi.

Açıklar şunlardır

CVE-2026-83548 (CVSS puanı: 10.0) - SonicWall SMA 1000 Cihazlarında sunucu tarafı istek sahteciliği açığı; uzaktan kimliği doğrulanmamış bir saldırganın hassas işlevlere yetkisiz erişim elde etmesine ve yetkisiz işlemler yapmasına olanak tanır.

CVE-2026-83549 (CVSS puanı: 7.8) - SonicWall SMA 1000 Cihazlarında kimlik doğrulaması sonrası işletim sistemi komut enjeksiyonu açığı; uzaktan yönetici yetkisine sahip kimliği doğrulanmış bir saldırganın keyfi işletim sistemi komutlarını çalıştırmasına ve uzaktan kod çalıştırmasına yol açabilir.

CVE-2026-9586 (CVSS puanı: 9.3) - Sangoma Switchvox'ta SQL enjeksiyonu açığı; kimliği doğrulanmamış uzaktan bir saldırganın tek bir hazırlanmış istekle arka uç PostgreSQL veritabanına karşı keyfi SQL ifadeleri çalıştırmasına, veritabanı işlemleri yapmasına ve uzaktan kod çalıştırmasına izin verebilir.

CVE-2026-82329 (CVSS puanı: 9.8) - JFrog Artifactory'de uygunsuz kimlik doğrulama açığı; varsayılan yapılandırmada ağ erişimi olan kimliği doğrulanmamış bir saldırganın yönetici ayrıcalıkları elde etmesine olanak tanır.

CVE-2026-48710 (CVSS puanı: 6.5) - Kludex Starlette'te HTTP istek/yanıt smuggling açığı; saldırganların host bölümüne yol enjekte etmesine ve gerçek yolu öne eklemesine izin verir, kimlik doğrulama yeniden oluşturulan URL'nin yoluna bağlıysa kimlik doğrulama atlama gibi sorunlara yol açar.

CVE-2026-49869 (CVSS puanı: 10.0) - Kestra OSS'te işletim sistemi komut enjeksiyonu açığı; kimliği doğrulanmamış uzaktan bir saldırganın kimlik bilgisi olmadan keyfi iş akışları oluşturmasına ve çalıştırmasına izin verebilir.

CVE-2026-59822 (CVSS puanı: 8.8) - Berri LiteLLM'in Model Context Protocol (MCP) Streamable HTTP uç noktasında uygunsuz kimlik doğrulama açığı; kimliği doğrulanmamış bir saldırganın keyfi bir Bearer jetonu kullanarak kimliği doğrulanmış bir MCP oturumu kurmasına olanak tanır.

Gelişme, SonicWall'un CVE-2026-83548 ve CVE-2026-83549'un aktif sömürüldüğünü gösteren bir vakayı araştırdığını açıklaması sonrasında geldi. Horizon3.ai ve watchTowr raporlarına göre, bilinmeyen tehdit aktörleri CVE-2026-9586 ve CVE-2026-82329'u silahlandırarak ters kabuk dağıtmak ve kullanıcıların, grupların, kimlik bilgisi kümelerinin ve federasyon erişim topolojilerinin ileri keşfi için yönetici jetonları basmak suretiyle izlendi.

tl-d.jpg

CVE-2026-48710 ile ilgili olarak, Horizon3.ai'nin Haziran 2026'da yayımladığı rapora göre açık, başka bir Berri LiteLLM açığı olan CVE-2026-42271 (CVSS puanı: 8.7) ile zincirlenerek kimlik doğrulamayı atlatabilir ve savunmasız LiteLLM dağıtımlarına karşı uzaktan kod çalıştırma elde edebilir.

Dikkat edilmesi gereken nokta, CVE-2026-42271'in aynı dönemde CISA'nın KEV kataloğuna eklenmiş olmasıdır. Google'a ait Wiz'e göre, Qilin (takma ad Agenda) fidye yazılımı ile ilişkilendirilen tehdit aktörleri bu zincirin aktif sömürüsüyle bağlantılıdır. Bulut güvenlik platformu, CVE-2026-59822'nin model numaralandırma uç noktalarını araştırmak için honeypot'larına karşı sömürü çabalarının da gözlendiğini bildirdi.

CVE-2026-49869'un KEV kataloğuna eklenmesi, Microsoft'un geçen hafta yayımladığı rapora dayanıyor. Rapora göre açık, Haziran 2026 sonlarında bir tehdit aktörü tarafından ters kabuk oluşturmak, Docker kapsayıcı ortamı keşfi yapmak, savunma atlatma gerçekleştirmek, kripto para madencisi dağıtmak ve veri toplama yapmak için muhtemelen sömürülmüştür.

kestra.jpg

Kestra ihlal saldırı zinciri

"Kestra ihlali dört etki yolu ortaya çıkardı: iş akışı motoru üzerinden kabuk çalıştırma, Docker soketi erişimi üzerinden kapsayıcı ortamına maruz kalma, madenci dağıtımı üzerinden ana bilgisayar kaynağının ele geçirilmesi ve iş akışı görevi çalıştırma üzerinden takip eden toplama," Microsoft açıkladı.

"Daha sonraki curl-pipe-shell olayı, toplanan çıktıyı kodladı ve Kestra'nın kendi anahtar-değer arayüzü üzerinden sakladı, bu da bağımsız dosya kalıntılarına olan bağımlılığı azalttı."

Ayrıca Windows üreticisi, kötü niyetli aktörlerin CVE-2026-42271 ve CVE-2026-48710'u kullanarak LiteLLM geçitlerine sızdığını ve ana bilgisayarı parmak izledikten ve rakip madencilik süreçlerini sonlandırdıktan sonra ELF ikili dosyası üzerinden bir XMRig madencisi dağıttığını da açıkladı.

Saldırganların, daha önce toplanan veritabanı bilgilerini kötüye kullanarak LiteLLM destekli PostgreSQL veri katmanına eriştiği ve LiteLLM_ProxyModelTable ve LiteLLM_VerificationToken dahil LiteLLM tablalarını hedefleyerek model yapılandırması, yukarı akış sağlayıcı anahtar materyali, sağlayıcı uç noktaları ve proxy tarafından verilen sanal anahtarlarla ilgili kayıtları topladığı da tespit edildi.

Ayrıca saldırı zinciri, "~/.ssh/authorized_keys" değişikliği kullanılarak kalıcılığın eklenmesi, komuta ve kontrol (C2) ve savunma atlatma mekanizmaları ile karakterize ediliyor.

Microsoft ve Wiz'e göre saldırılar, LiteLLM, Flowise, LangChain, Langflow, ChromaDB, Ollama, Marimo ve MCP sunucuları gibi yapay zeka altyapısının API anahtarlarını çalmak, arka uç sistemlerine erişim sağlamak, kalıcılık sürdürmek, kör istem enjeksiyonları ve yapay zeka yerel sonrası sömürü gerçekleştirmek ve enfekte ana bilgisayarları yasa dışı kripto para madenciliği yoluyla paraya çevirmek için kârlı bir hedef haline geldiğini gösteriyor.

Redmond tarafından belgelenen başka bir kampanyada, rakiplerin CVE-2026-45312, CVE-2026-28797, CVE-2026-24770, CVE-2025-68700 ve CVE-2025-69286 gibi açıkları kullanarak maruz kalan RAGFlow örneklerini sömürerek kalıcılık kurduğu ve büyük dil modeli (LLM) sağlayıcı anahtarlarını ve ilgili meta verileri çaldığı tahmin ediliyor.

"Gözlemlenen hedefler tutarlıydı. Vakalar arasında telemetri, ürün başına yürütme yolu farklı olsa bile kimlik bilgisi toplama, kalıcı erişim mekanizmaları ve kaynak parasal kazancı gösterdi," Microsoft söyledi. "Savunmacılar, yapay zeka iş yüklerini yalnızca izole uygulamalar olarak değil, kontrol düzlemi rolüne göre izlemelidir."

"Binding Operational Directive (BOD) 26-04: Risk Temelli Güvenlik Güncellemelerinin Önceliklendirilmesi" uyarınca, Federal Sivil Yürütme Şubesi (FCEB) kurumlarının CVE-2026-48710 ve CVE-2026-59822 hariç tüm açıklar için yamaları 5 Eylül 2026'ya kadar uygulaması öneriliyor. Kurumların Starlette ve LiteLLM açıklarını ele almak için 16 Eylül 2026'ya kadar süresi bulunuyor.

Malta'da Eğlen, İngilizce Öğren

Kaynak: The Hacker News