Langflow'daki açık kapatılmış.
CISA, Kritik Langflow Açığı İçin Acil Güncelleme Uyarısı Yayınladı
abd siber güvenlik ve altyapı güvenliği ajansı (cisa), yapay zekâ geliştirmede kullanılan langflow platformundaki kritik bir güvenlik açığı nedeniyle acil önlem çağrısı yaptı. saldırganlar uzaktan kod çalıştırabiliyor.
abd siber güvenlik ve altyapı güvenliği ajansı (cisa), yapay zekâ uygulamaları geliştirmek için kullanılan langflow platformunda tespit edilen kritik bir güvenlik açığı nedeniyle kurumları acil önlem almaya çağırdı. kurum, langflow rce açığı nedeniyle saldırganların kimlik doğrulaması yapmadan sistemlerde uzaktan kod çalıştırabildiğini belirterek güvenlik güncellemelerinin öncelikli olarak uygulanmasını istedi. kritik güvenlik açığı, saldırganlar tarafından aktif olarak ….
ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA), yapay zekâ uygulamaları geliştirmek için kullanılan Langflow platformunda tespit edilen kritik bir güvenlik açığı nedeniyle kurumları acil önlem almaya çağırdı. Kurum, Langflow RCE açığı nedeniyle saldırganların kimlik doğrulaması yapmadan sistemlerde uzaktan kod çalıştırabildiğini belirterek güvenlik güncellemelerinin öncelikli olarak uygulanmasını istedi. Kritik güvenlik açığı, saldırganlar tarafından aktif olarak istismar edildiği için CISA’nın Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna eklendi.
Güvenlik Açığı Uzaktan Kod Çalıştırılmasına İzin Veriyor
CVE-2026-0770 kimliğiyle takip edilen güvenlik açığı, Langflow’un doğrulama mekanizmasında bulunan bir hatadan kaynaklanıyor. Trend Micro araştırmacılarının analizine göre sorun, validate uç noktasında kullanılan “exec_globals” parametresinin güvenilmeyen verileri yeterince doğrulamadan işlemesinden ortaya çıkıyor. Bu zafiyet, düşük karmaşıklığa sahip saldırılarla sistem üzerinde en yüksek yetkilerle kod çalıştırılmasına olanak tanıyor.
Vulnerability Intelligence şirketi KEVIntel, güvenlik açığının gerçek saldırılarda ilk kez 27 Haziran tarihinde kullanılmaya başlandığını belirledi. Araştırmacılar, CISA’nın güvenlik açığını KEV kataloğuna eklemesinden önce 64 farklı IP adresinden 220’den fazla istismar girişimi tespit etti. Analizler, saldırganların yalnızca güvenlik açığını doğrulamakla kalmadığını, aynı zamanda kötü amaçlı yazılımlar indirmeye, AWS kimlik bilgilerini toplamaya, ortam değişkenlerini okumaya ve konteyner meta verilerine erişmeye çalıştığını gösteriyor.
CISA, güvenlik açığının aktif olarak kullanılması nedeniyle ABD Federal Sivil Yürütme Kurumlarının sistemlerini belirlenen süre içinde güvenli hâle getirmesini zorunlu tuttu. Kurum, internet üzerinden erişilebilen Langflow sunucularının öncelikli olarak incelenmesini, doğrulama işlevine yönelik erişimlerin sınırlandırılmasını ve güvenlik açığının istismar edilmiş olma ihtimaline karşı sistemlerde kullanılan kimlik bilgilerinin yenilenmesini tavsiye etti.
Langflow son yıllarda benzer güvenlik sorunlarıyla da gündeme geldi. Daha önce kimlik doğrulama eksikliği, kod enjeksiyonu ve yetkisiz nesne erişimi gibi farklı güvenlik açıkları da saldırganlar tarafından aktif biçimde kullanılmıştı. CISA ayrıca 2025 yılında tespit edilen başka bir Langflow güvenlik açığının JadePuffer fidye yazılımı grubu tarafından PostgreSQL veritabanlarını ele geçirmek amacıyla kullanıldığını doğrulamıştı.
Uzmanlar, Langflow kullanan kuruluşların geçmiş sistem kayıtlarını incelemesini, “/api/v1/validate/code” uç noktasına gönderilen istekleri analiz etmesini ve şüpheli faaliyet tespit edilmesi durumunda tüm erişim bilgilerini yenilemesini öneriyor. Devam eden saldırılar nedeniyle Langflow RCE açığı için yayınlanan güvenlik güncellemesinin gecikmeden uygulanması, kurumların olası veri ihlallerine karşı korunması açısından kritik önem taşıyor.