Hai lỗ hổng nghiêm trọng ảnh hưởng đến MLflow, một nền tảng trí tuệ nhân tạo (AI) mã nguồn mở, và FUXA, một phần mềm SCADA / HMI chạy trên nền web mã nguồn mở được thiết kế cho công nghệ vận hành (OT) và tự động hóa công nghiệp, đang chứng kiến các nỗ lực quét và khai thác độc hại.
Theo báo cáo độc lập từ watchTowr và VulnCheck, các lỗ hổng đang được đề cập bao gồm:
- CVE-2026-64849 (Điểm CVSS: 9.3) - Một lỗ hổng Server-Side Request Forgery (SSRF) chưa xác thực trong MLflow có thể cho phép kẻ tấn công tiếp cận Tracking Server (mlflow server) để thực hiện các yêu cầu HTTP đến các endpoint metadata đám mây nội bộ tùy ý và trích xuất dữ liệu nhạy cảm. (Ảnh hưởng đến các phiên bản < 3.15.0)
- CVE-2026-25895 (Điểm CVSS: 9.5) - Một lỗ hổng thiếu xác thực cho chức năng quan trọng và path traversal trong FUXA, cho phép kẻ tấn công từ xa chưa xác thực ghi các tệp tin tùy ý vào hệ thống tệp của máy chủ và thực hiện thực thi mã từ xa (RCE). (Ảnh hưởng đến các phiên bản <= 1.2.9)
Khai thác MLflow để đánh cắp bí mật đám mây
"Kẻ tấn công đang khai thác [CVE-2026-64849] để truy cập trực tiếp vào các dịch vụ metadata đám mây, từ đó đánh cắp thông tin xác thực và các bí mật đám mây," watchTowr cho biết trong một bài đăng trên LinkedIn.
Công ty này bổ sung rằng họ đã phát hiện các tác nhân xấu quét không phân biệt các phiên bản MLflow bị lộ trên mạng chỉ trong vòng vài giờ sau khi CVE được gán vào ngày 17 tháng 8 năm 2026.
Yordan Ganchev, chuyên gia tình báo mối đe dọa chính tại watchTowr, chia sẻ: "Lỗ hổng này cho phép kẻ tấn công lợi dụng một lỗi trong model-registry webhooks của MLflow để ủy quyền các yêu cầu thông qua hệ thống bị ảnh hưởng và tương tác với các dịch vụ nội bộ."
"Lỗi bảo mật này vượt qua các bản vá trước đó do cách nó xử lý các chuyển hướng web. Bằng chứng từ hệ thống honeypot toàn cầu của chúng tôi cho thấy những kẻ tấn công đang lạm dụng lỗ hổng này để nhắm mục tiêu vào các hệ thống MLflow được lưu trữ trên đám mây nhằm trích xuất thông tin xác thực và bí mật từ các địa chỉ IP và dịch vụ nội bộ phổ biến."
Các tổ chức đang chạy MLflow được khuyến nghị ưu tiên vá các hệ thống bị ảnh hưởng, xem xét nhật ký kiểm tra (audit logs) để tìm dấu hiệu xâm nhập và kiểm tra xem các thông tin xác thực nhạy cảm có bị lộ hay không.
Tấn công SCADA qua lỗ hổng FUXA
Đối với CVE-2026-25895, VulnCheck cho biết họ đã phát hiện các hoạt động quét độc hại nhắm vào lỗ hổng này bắt đầu từ ngày 18 tháng 8 năm 2026. Một địa chỉ IP duy nhất đã được quan sát thấy đang quét diện rộng trên internet để tìm các phiên bản FUXA dễ bị tổn thương. Hiện có khoảng 60 bản cài đặt FUXA đang công khai trên internet.
"Yêu cầu của kẻ tấn công cố gắng ghi đè tệp main.js bằng dữ liệu rác thông qua lỗi path traversal CVE-2026-25895," Caitlin Condon, phó chủ tịch nghiên cứu tại VulnCheck, cho biết. "Hiện tại chưa có mã khai thác RCE nào được thả xuống."
Trong năm qua, hai lỗ hổng khác trong FUXA là CVE-2026-25939 và CVE-2023-33831 cũng đã chứng kiến các nỗ lực khai thác tích cực.