CISA紧急预警:三大高危漏洞正被积极利用,覆盖AI平台、Web服务器与远程管理工具

来源: 昊群整理 作者: 昊群 发布时间: 2026-08-11 16:14:55 浏览次数: 61

2026年8月5日,美国网络安全和基础设施安全局(CISA)将三个正被积极利用的高危漏洞加入"已知被利用漏洞"(KEV)目录,要求联邦机构于8月7日前完成修复。这三个漏洞分别影响开源AI开发平台Langflow(CVE-2026-9198,CVSS 9.8)、企业级Java Web服务器Apache Tomcat集群(CVE-2026-34486,CVSS 7.5)以及主流RMM远程管理工具N-able N-central(CVE-2026-18556,CVSS 8.2)。攻击者已利用这些漏洞部署挖矿程序、勒索软件,甚至借助AI智能体自主发起攻击,企业须立即排查并修补。

2026年8月5日,美国网络安全和基础设施安全局(CISA)发布紧急预警,将三个安全漏洞新增至其"已知被利用漏洞"(KEV)目录,明确指出这些漏洞正在真实环境中被攻击者积极利用,并责令联邦机构在8月7日前完成修复。值得注意的是,这三个漏洞恰好覆盖了当前企业IT架构中最关键的三个层面——AI开发平台、Web应用服务器和远程管理系统,威胁面之广值得所有企业警惕。

 

【一、Langflow远程代码执行(CVE-2026-9198,CVSS 9.8 严重)】

Langflow是流行的开源AI应用开发平台,用于构建基于大语言模型的工作流。该漏洞为代码注入类缺陷,允许未经身份验证的攻击者在默认配置的部署上实现完全远程代码执行,无需任何账号密码即可接管服务器。更值得关注的是,该漏洞在过去数月已被多次武器化,攻击者利用它部署门罗币挖矿程序、投放勒索软件,甚至出现了AI智能体自主利用该漏洞发起攻击的案例。该漏洞已在2026年7月的1.10.1版本中修复。

 

【二、Apache Tomcat集群加密绕过(CVE-2026-34486,CVSS 7.5 高危)】

Apache Tomcat是全球使用最广泛的Java Web服务器之一。该漏洞为敏感数据未加密缺陷,可绕过Tomcat的EncryptInterceptor组件——即负责在集群节点间以预共享密钥加密消息的机制。攻击者借此可截获集群节点间通信数据,获取本应被加密保护的敏感信息,构成严重的内网横向移动风险。该漏洞已于2026年4月修复(版本11.0.21、10.1.54、9.0.117)。CISA特别指出,该漏洞的利用与一个使用DeepSeek AI进行自主攻击的中文威胁行为体有关,攻击者通过Hermes Agent框架将DeepSeek作为攻击操作器,自主识别和利用目标。

 

【三、N-able N-central认证绕过(CVE-2026-18556,CVSS 8.2 高危)】

N-able N-central是广泛使用的企业远程监控和管理(RMM)平台,大量托管服务商(MSP)依赖它管理客户终端。该认证绕过漏洞允许未授权攻击者获取管理平台的管理员权限,进而触达所有受管终端。由于RMM工具的"高价值跳板"属性,一旦失陷,攻击影响会沿供应链向下游成百上千家客户组织横向扩散。

 

这三类漏洞的共性警示在于:攻击者正从"单点突破"转向"全栈覆盖",并 increasingly 借助AI智能体实现攻击的自动化与规模化。对于企业而言,单纯的边界防护已不足以应对,建立常态化的漏洞监测、分级修补与供应链风险审计机制,才是抵御此类威胁的根本之道。

 

【昊群业务关联】

面对CISA级别的高危漏洞预警和日益智能化的攻击手段,仅靠"出了公告再补"的被动模式已远远不够。昊群可提供漏洞预警订阅、补丁分级管理、安全加固及RMM/边界设备的安全配置审计服务,帮助企业在漏洞被武器化之前完成闭环处置。无论是服务器操作系统、Web中间件还是远程管理工具,昊群都能结合您的实际资产清单,制定可落地的加固方案。如需了解您的系统是否存在上述风险敞口,欢迎联系昊群安全团队进行排查。

 

【信息来源】安全圈/网易、CISA KEV目录、Cyware、The Hacker News(2026-08-05);昊群整理