Hack Alerta

Exploradores exploram falha SSRF no MLflow para roubar credenciais de nuvem

Falhas SSRF críticas no MLflow e FUXA estão sendo exploradas ativamente para roubar credenciais de nuvem, afetando ambientes de IA e automação industrial.

Dois vulnerabilidades críticas impactando MLflow, uma plataforma de inteligência artificial de código aberto, e FUXA, um software web de código aberto SCADA/HMI construído para tecnologia operacional (OT) e automação industrial, estão sendo alvo de varreduras e esforços de exploração maliciosos. De acordo com relatórios independentes da watchTowr e VulnCheck, as vulnerabilidades em questão estão sendo exploradas ativamente para roubar credenciais de nuvem e segredos.

Vulnerabilidades críticas identificadas

O MLflow, amplamente utilizado para gerenciar o ciclo de vida de aprendizado de máquina, apresenta falhas que permitem ataques de Server-Side Request Forgery (SSRF). Essas falhas podem ser exploradas para acessar recursos internos que não deveriam ser expostos publicamente, permitindo que atacantes roubem credenciais de serviços de nuvem e outros segredos armazenados.

Impacto em ambientes de IA e OT

Além do MLflow, o software FUXA, usado em automação industrial, também enfrenta vulnerabilidades críticas. O impacto em ambientes de OT é particularmente preocupante, pois a exploração pode levar ao comprometimento de sistemas de controle industrial. A combinação de riscos em plataformas de IA e OT amplia a superfície de ataque para organizações que dependem dessas tecnologias para operações críticas.

Exploração ativa confirmada

Relatórios de watchTowr e VulnCheck indicam que os exploradores estão ativamente varrendo e explorando essas falhas. Isso sugere que os atacantes já estão buscando alvos vulneráveis para roubar credenciais de nuvem. A natureza das vulnerabilidades permite que atacantes se movam lateralmente dentro de redes e acessem recursos sensíveis sem autenticação adequada.

Medidas de proteção

As organizações devem atualizar imediatamente o MLflow e o FUXA para as versões mais recentes que corrigem essas vulnerabilidades. É essencial revisar as configurações de rede para garantir que recursos internos não sejam acessíveis publicamente. Equipes de segurança devem monitorar logs de acesso para detectar tentativas de exploração e implementar controles de acesso rigorosos para APIs e serviços de nuvem.


Baseado em publicação original de The Hacker News
Publicado pela Redação Hack Alerta com base em fontes externas citadas e monitoramento editorial do Hack Alerta. Para decisões técnicas, operacionais ou jurídicas, confirme sempre os detalhes na fonte original.