网络安全

CISA警告:MLflow平台严重漏洞遭利用,可访问内部服务和云端数据

CISA将MLflow平台中的一个严重漏洞列入已遭实际利用漏洞目录。该漏洞允许未经身份验证的攻击者向内部服务和云元数据服务发送请求并读取其响应。该漏洞已在3.15.0版本中修复,美国联邦民事机构被要求在两周内保护受影响系统。

2026-08-20
1 分钟阅读
10 浏览量
فريق تحرير certi.news
CISA警告:MLflow平台严重漏洞遭利用,可访问内部服务和云端数据

美国网络安全与基础设施安全局(CISA)警告称,开源平台MLflow中的一个严重漏洞正遭到积极利用。MLflow用于人工智能应用工程,该漏洞已被列入实际攻击中遭利用的漏洞目录。该机构命令美国联邦行政部门民事机构在两周内保护受影响的MLflow实例,同时呼吁所有网络防御负责人优先进行修复。

该漏洞编号为CVE-2026-64849,存在于MLflow发出的Webhooks交付机制中。攻击利用DNS重新绑定绕过服务器端请求伪造(SSRF)防护,使未经授权的攻击者能够迫使MLflow服务器向无法从互联网直接访问的内部目标发送HTTP请求。

攻击者可以访问什么?

根据MLflow安全团队的说法,跟踪服务器在未启用身份验证并使用默认SQLite数据库运行时,会暴露未受保护的模型注册表Webhooks API。其中包括POST /api/2.0/mlflow/webhooks/{id}/test端点,该端点会将所连接服务的响应状态和内容返回给调用者。

通过这种方式,能够访问跟踪服务器的攻击者可以向内部或本地地址发送请求,然后通过上述端点读取结果。潜在目标包括隐藏在网络边界后的管理服务、内部端口和主机,以及云服务提供商的元数据端点。在AWS IMDS等服务的情况下,这可能导致云IAM凭据泄露。

修复与政府机构要求

MLflow已在3.15.0版本中修复该问题。安全机构将此次利用描述为低复杂度攻击,攻击者可能无需预先获得权限即可窃取云凭据,例如AWS IAM凭据。

CISA于周三将该漏洞加入Known Exploited Vulnerabilities目录,并要求美国联邦行政部门民事机构根据BOD 26-04强制性运营指令,在两周期限内完成处理。该指令规定,在存在以下情况时应优先修复:易受攻击的资产暴露在互联网上、漏洞被列入CISA目录、漏洞利用可大规模自动化,或漏洞利用能够使攻击者部分或完全控制目标系统。

为什么这一警告很重要?

数千家机构使用MLflow,该平台每月下载量超过3000万次,并支持人工智能应用的调试、评估、改进和监控。因此,该漏洞的影响并不局限于单台服务器;一个可访问且未受保护的跟踪服务器,可能会将原本用于管理人工智能应用的组件变成通往内部服务或云凭据的跳板。

BOD 26-04仅适用于美国政府机构,但CISA敦促所有网络防御人员检查MLflow实例是否暴露在互联网上,并将其更新至3.15.0或更高的可用版本。该警告强调,评估每项资产并实施修复指导仍由运营机构负责。

新闻来源
BleepingComputer
查看原始来源 ↗
ف
作者

فريق تحرير certi.news

同一分类

你可能还喜欢

查看所有新闻