استخراج اعتبارهای ابری از طریق SSRF در MLflow

طی ساعات پس از ثبت CVE-2026-64849، نمونه‌های MLflow در دسترس عموم مورد سوءاستفاده قرار گرفتند. مهاجمان با بهره‌گیری از نقص SSRF در Tracking Server درخواست‌هایی به سرویس‌های متادیتا ارسال کرده و اسرار و کلیدهای ابری را استخراج می‌کنند. هم‌زمان، اسکن‌های مخرب مرتبط با آسیب‌پذیری دیگری در FUXA نیز رصد شده است.

آسیب‌پذیری‌های اصلی

  • CVE-2026-64849 (CVSS 9.3) — SSRF در MLflow که به مهاجمان دارای دسترسی به Tracking Server اجازه می‌دهد درخواست‌های HTTP را به نقاط پایانی متادیتای داخلی ابری ارسال و داده‌های حساس را استخراج کنند. (نسخه‌های < 3.15.0)
  • CVE-2026-25895 (CVSS 9.5) — نبود احراز هویت و عبور از مسیر در FUXA که می‌تواند منجر به نوشتن فایل دلخواه روی سیستم و در بدترین حالت اجرای کد از راه دور شود. (نسخه‌های <= 1.2.9)

روش کار مهاجمان

تحلیل لاگ‌ها و گزارش watchTowr نشان می‌دهد مهاجمان از ضعف در webhookهای ثبت مدل سوءاستفاده و درخواست‌ها را از طریق سرور آسیب‌پذیر پروکسی می‌کنند تا به سرویس‌های داخلی متادیتا دسترسی یابند. هانی‌پات‌ها نیز نشان می‌دهد اهداف اصلی استخراج توکن‌ها، کلیدها و سایر اسرار ذخیره‌شده در سرویس‌های متادیتا بوده است. مرجع فنی درباره مفهوم SSRF: Server-Side Request Forgery.

وضعیت FUXA و اسکن‌های مخرب

گزارش VulnCheck از 18 اوت 2026 حاکی است یک آدرس IP به‌طور گسترده نمونه‌های FUXA را جستجو و تلاش کرده فایل main.js را با داده‌های بی‌محتوا بازنویسی کند. تا کنون نشانه‌ای از بهره‌برداری موفق برای اجرای کد از راه دور گزارش نشده، اما سابقه بهره‌برداری از سایر آسیب‌پذیری‌های FUXA خطر را جدی نشان می‌دهد.

اقدامات فوری و عملی

  • به‌روزرسانی فوری: MLflow را به نسخه 3.15.0 یا بالاتر ارتقا دهید و FUXA را به نسخه‌ای بالاتر از 1.2.9 ببرید.
  • ایزوله‌سازی نمونه‌های در معرض اینترنت: دسترسی به Tracking Serverهای MLflow را با فایروال محدود و سرویس‌های مدیریتی را پشت VPN یا شبکه‌های کنترل‌شده قرار دهید.
  • بازنشانی کلیدها و توکن‌ها: در صورت مشاهده فراخوانی به سرویس‌های متادیتا، کلیدها و توکن‌های مشکوک را فوراً باطل و تعویض کنید و دسترسی‌های غیرضروری را حذف نمایید.
  • بازبینی دقیق لاگ‌ها: لاگ‌های وب‌هوک، درخواست‌های خروجی و لاگ‌های عملیاتی را برای فراخوانی‌های غیرمعمول یا آدرس‌های متادیتا داخلی بررسی کنید؛ وجود چنین فراخوانی‌هایی نشانهٔ نفوذ است.
  • محدودسازی ورودی‌ها و اعتبارسنجی URL: ورودی‌های وب‌هوک و URLهای فراخوانی‌شونده را فیلتر و اعتبارسنجی کنید تا امکان پروکسی شدن درخواست‌ها از بین برود.
  • سیاست حداقل امتیاز و شبکه‌ای: سرویس‌ها را با کمترین امتیازات لازم اجرا کنید و دسترسی بین سرویس‌ها را بر اساس سیاست شبکه‌ای محدود کنید.
  • شناسایی و ایمن‌سازی نمونه‌های FUXA: فهرست نمونه‌های عمومی FUXA را بررسی و نمونه‌های در معرض را سریعاً ایمن یا آفلاین کنید.

چگونه سریع وضعیت را ارزیابی کنیم

  • جستجوی لاگ برای الگوهایی که به آدرس‌های متادیتا ابری اشاره می‌کنند.
  • بازنگری webhooks و حذف یا محدودسازی URLهای قابل فراخوانی از سوی کاربر.
  • بررسی فعالیت‌های اخیر برای ایجاد توکن‌ها یا درخواست‌های غیرعادی از Tracking Server.

آیا سازمان شما در خطر است؟

اگر Tracking Server MLflow شما مستقیماً به اینترنت متصل است یا از نسخه‌های آسیب‌پذیر FUXA استفاده می‌کنید، خطر واقعی است. ابتدا به‌روزرسانی‌ها را اعمال، لاگ‌ها را بررسی و کلیدهای احتمالی افشا شده را بازنشانی کنید. برای اطلاعات فنی بیشتر و هشدارهای به‌روز منابع زیر را دنبال کنید.

منابع و مراجع

توضیح نهایی: اتصال مستقیم ابزارهای تحقیق و مدل‌سازی به اینترنت بدون سیاست‌های شبکه‌ای و مدیریت اعتبار قوی، خطر افشای اسرار و دسترسی به سرویس‌های داخلی را افزایش می‌دهد؛ اعمال محدودیت‌های شبکه‌ای و اصول حداقلی دسترسی ضروری است.