Giriş
Cybersecurity and Infrastructure Security Agency (CISA), Langflow görsel çerçevesindeki kritik bir zafiyetin acilen yamanmasını talep etti. Bu zafiyet, kötü niyetli aktörlerin kimlik doğrulaması gerektirmeden sistemlere uzaktan erişim sağlamasına olanak tanıyor.
Saldırı Nasıl Çalışıyor?
CVE-2026-0770 olarak takip edilen bu güvenlik açığı, exec_globals parametresinin validate uç noktasında işlenmesi sırasında ortaya çıkmaktadır. Trend Micro araştırmacıları, bu durumun güvenilir olmayan bir kontrol alanından kaynaklanan bir kaynağın dahil edilmesinden kaynaklandığını belirtmektedir. Saldırganlar, bu açığı kullanarak root bağlamında kod çalıştırabilirler.
Etkilenen Sistemler
Langflow kullanan organizasyonlar, bu güvenlik açığından etkilenmektedir. KEVIntel, CVE-2026-0770 zafiyetinin 27 Haziran 2026 tarihinde kötü niyetli saldırılar ile kullanıldığını gözlemlemiştir. 64 farklı IP adresinden 220’den fazla saldırı girişimi kaydedilmiştir. Ayrıca, bu zafiyetin saldırıları genellikle sistem keşifleri ve komut çalıştırma kontrolleri içermektedir, ancak zararlı yazılım dağıtımı ve AWS kimlik bilgileri gibi hedeflere de yönelmiştir.
Çözüm ve Korunma
- Langflow kullanan kuruluşlar, /api/v1/validate/code uç noktasına yönelik geçmiş talepleri incelemelidir.
- Sistem aktivitelerini gözden geçirmeli ve doğrulama işlevine erişimi kısıtlamalıdır.
- Başarılı bir saldırının gerçekleşme ihtimali varsa, açık kimlik bilgilerini yenilemelidir.
Federal Ajansların Harekete Geçmesi Gerekiyor
CISA, CVE-2026-0770‘i KEV kataloguna ekleyerek, ABD Federal Sivil İdare Dairesi (FCEB) ajanslarının sistemlerini güvence altına almalarını istemiştir. 26-04 numaralı Bağlayıcı Operasyonel Yönergesi gereği, gerekli güncellemelerin Cuma gününe kadar yapılması gerekiyor.
Bu tür zafiyetler, kötü niyetli siber aktörler için sıkça kullanılan bir saldırı vektörüdür ve federal sistemler için ciddi riskler taşımaktadır. CISA, her varlığın internet maruziyetini değerlendirerek 26-04 güncelleme kılavuzlarına uymak için gerekli önlemleri alması gerektiğini vurgulamıştır.
Aksiyon
Kuruluşların, CVE-2026-0770 ile ilgili gerekli güncellemeleri ve güvenlik yamalarını bir an önce uygulamak için harekete geçmesi gerekmektedir. Ayrıca, sistemlere olan internet erişimini kısıtlamak, açık kimlik bilgilerini yenilemek ve güvenlik uygulamalarını gözden geçirmek acil bir ihtiyaçtır.


