CISA, saldırıda kullanılan 7 açığı KEV listesine ekledi

Anasayfa » CISA, saldırıda kullanılan 7 açığı KEV listesine ekledi
CISA, saldırıda kullanılan 7 açığı KEV listesine ekledi

CISA, saldırganların aktif olarak kullandığı yedi güvenlik açığını Known Exploited Vulnerabilities, yani KEV kataloğuna ekledi. Listeye SonicWall SMA 1000 Appliances, Sangoma Switchvox, JFrog Artifactory, Kludex Starlette, Kestra OSS ve Berri LiteLLM ürünlerinde bulunan açıklar girdi.

Güncelleme, saldırganların bazı zafiyetleri reverse shell dağıtımı, yönetici token’ı üretimi, kullanıcı ve grup keşfi, kimlik bilgisi toplama, savunma atlatma ve kripto para madenciliği için kullandığına dair raporların ardından geldi. CISA’nın KEV kataloğu, fiilen istismar edilen açıkları öne çıkarıyor ve Federal Civilian Executive Branch, yani FCEB kurumları için yama önceliği belirliyor.

SonicWall, Sangoma ve JFrog açıkları KEV listesine girdi

KEV’ye eklenen ilk iki açık SonicWall SMA 1000 Appliances üzerinde bulunuyor. CVE-2026-83548, CVSS puanı 10.0 olan bir server-side request forgery açığı olarak tanımlanıyor. Bu açık, uzaktan kimliği doğrulanmamış bir saldırganın hassas işlevlere yetkisiz erişim sağlamasına ve yetkisiz işlemler yürütmesine izin verebiliyor.

CVE-2026-83549 ise yine SonicWall SMA 1000 Appliances’ta görülen, kimlik doğrulama sonrasında çalışan bir işletim sistemi komut enjeksiyonu zafiyeti. CVSS puanı 7.8 olan bu açık, uzaktan kimliği doğrulanmış bir yöneticinin keyfi OS komutları çalıştırmasına ve uzaktan kod yürütmesine yol açabiliyor.

SonicWall, iki açıkla ilgili “aktif istismar” işaretleri taşıyan bir vakayı incelediğini açıkladı. Şirketin duyurusunun ardından, bu zafiyetlerin saldırganlar tarafından hedef alındığına ilişkin raporlar yayımlandı.

Sangoma Switchvox’taki CVE-2026-9586, CVSS 9.3 puanlı bir SQL enjeksiyonu olarak listelendi. Tek bir hazırlanmış istekle arka uçtaki PostgreSQL veritabanına keyfi SQL ifadeleri gönderilebildiği, bunun da veritabanı işlemlerinden uzaktan kod yürütmeye kadar uzanan sonuçlar doğurabildiği belirtiliyor.

Horizon3.ai ve watchTowr’ın raporlarına göre, bilinmeyen tehdit aktörleri CVE-2026-9586 ile JFrog Artifactory’deki CVE-2026-82329’u silah haline getirdi. Bu kampanyalarda reverse shell’ler ve sahte yönetici token’ları kullanıldığı, ardından kullanıcılar, gruplar, kimlik bilgisi kümeleri ve federated access topolojileri üzerinde keşif yapıldığı aktarıldı.

JFrog Artifactory’deki CVE-2026-82329’un CVSS puanı 9.8. Açık, varsayılan yapılandırmada ağ erişimi olan kimliği doğrulanmamış bir saldırganın yönetici ayrıcalıkları elde etmesine yol açabilen yanlış kimlik doğrulama sorunu olarak tanımlanıyor.

CVE kayıtları için NVD bağlantıları şu şekilde: CVE-2026-83548, CVE-2026-83549, CVE-2026-9586, CVE-2026-82329 ve CVE-2026-49869.

Starlette, LiteLLM ve Kestra üzerinden ilerleyen zincirler

Listenin diğer başlıklarından biri Kludex Starlette’teki CVE-2026-48710 oldu. CVSS puanı 6.5 olan bu HTTP request/response smuggling zafiyeti, saldırganların host kısmına yol enjekte etmesine ve gerçek yolun önüne ekleme yapmasına imkan tanıyabiliyor. Kimlik doğrulama, yeniden oluşturulan URL’nin yoluna dayanıyorsa, bu durum kimlik doğrulama atlatmaya kadar uzanabiliyor.

Horizon3.ai’nin Haziran 2026’da yayımladığı rapor, CVE-2026-48710’un Berri LiteLLM’deki başka bir açık olan CVE-2026-42271 ile zincirlenebildiğini ortaya koydu. Bu kombinasyonun kimlik doğrulama atlatma ve savunmasız LiteLLM kurulumlarına uzaktan kod yürütme sağlamaya elverişli olduğu belirtildi. CVE-2026-42271, aynı dönemde CISA’nın KEV kataloğuna eklenmişti.

Google’a ait Wiz, Qilin ya da eski adıyla Agenda fidye yazılımı grubuyla bağlantılı tehdit aktörlerinin bu zinciri aktif olarak kullandığını bildirdi. Şirket ayrıca, CVE-2026-59822’ye yönelik istismar girişimlerini honeypot’larında gözlemlediğini ve bu denemelerin model numaralandırma uçlarını yoklamaya dönük olduğunu aktardı.

CVE-2026-59822, Berri LiteLLM’in Model Context Protocol, yani MCP Streamable HTTP uç noktasındaki yanlış kimlik doğrulama sorunundan kaynaklanıyor. CVSS puanı 8.8 olan bu açık, kimliği doğrulanmamış bir saldırganın rastgele bir Bearer token kullanarak doğrulanmış bir MCP oturumu kurmasına izin verebiliyor.

Microsoft ve Wiz, yapay zeka altyapısına dönük saldırıların yalnızca LiteLLM ile sınırlı olmadığını da belirtti. LiteLLM, Flowise, LangChain, Langflow, ChromaDB, Ollama, Marimo ve MCP sunucuları gibi bileşenlerin API anahtarlarını çalmak, arka uç sistemlere erişmek, kalıcılık sağlamak, blind prompt injection yürütmek, AI-native post-exploitation faaliyetleri yapmak ve enfekte sistemlerden yasa dışı kripto para madenciliğiyle gelir elde etmek için hedef alındığı ifade edildi.

Microsoft’un aktardığına göre saldırganlar, daha önce elde ettikleri veritabanı bilgisini kullanarak LiteLLM’in arkasındaki PostgreSQL veri katmanına erişti. Saldırılar LiteLLM_ProxyModelTable ve LiteLLM_VerificationToken tablolarını hedef aldı; model yapılandırması, upstream provider key material, provider endpoint’leri ve proxy üzerinden üretilen sanal anahtarlarla ilgili kayıtlar toplandı.

Saldırı zincirlerinde ~/.ssh/authorized_keys dosyasının değiştirilmesiyle kalıcılık sağlandığı, ardından komuta-kontrol, yani C2 trafiği ve savunma atlatma mekanizmalarının devreye alındığı da rapora yansıdı. Microsoft ve Wiz, bunun AI iş yüklerinin artık yalnızca bağımsız uygulamalar değil, kontrol düzleminde izlenmesi gereken altyapılar olduğunu gösterdiğini söyledi.

Microsoft’un geçen hafta paylaştığı ayrı bir olayda, saldırganların Kestra OSS’teki CVE-2026-49869’u kullanarak yetkisiz biçimde iş akışları oluşturup çalıştırdığı değerlendirildi. CVSS puanı 10.0 olan bu işletim sistemi komut enjeksiyonu açığı, kimlik bilgisi olmadan uzaktan keyfi workflow üretmeye ve yürütmeye imkan tanıyor.

Şirkete göre Kestra uzlaşma vakası dört etki yolunu açtı: workflow engine üzerinden shell çalıştırma, Docker socket erişimiyle konteyner ortamını ifşa etme, miner yerleştirilmesiyle host kaynaklarını ele geçirme ve workflow görevi yürütmeleri üzerinden takip eden veri toplama. Microsoft, daha sonra görülen curl-pipe-shell etkinliğinde toplanan çıktının kodlanarak Kestra’nın kendi key-value arayüzünde saklandığını ve ayrı dosya kalıntılarına bağımlılığın azaltıldığını belirtti.

Aynı saldırı zincirinde, LiteLLM gateway’lerine CVE-2026-42271 ve CVE-2026-48710 üzerinden sızıldığı, ardından ELF biçimindeki bir ikiliyle XMRig madencisi dağıtıldığı da aktarıldı. Operasyon öncesinde host parmak izi alındı, rakip madencilik süreçleri sonlandırıldı ve ele geçirilen sistemler kripto para üretimi için kullanıldı.

Federal Civilian Executive Branch kurumları için yayımlanan Binding Operational Directive 26-04 kapsamında, CVE-2026-48710 ve CVE-2026-59822 dışındaki tüm açıklar için 5 Eylül 2026’ya kadar yama uygulanması tavsiye ediliyor. Starlette ve LiteLLM açıkları için ise kurumlara 16 Eylül 2026’ya kadar süre verildi.