استخراج اعتبارهای ابری از طریق SSRF در MLflow
طی ساعات پس از ثبت CVE-2026-64849، نمونههای MLflow در دسترس عموم مورد سوءاستفاده قرار گرفتند. مهاجمان با بهرهگیری از نقص SSRF در Tracking Server درخواستهایی به سرویسهای متادیتا ارسال کرده و اسرار و کلیدهای ابری را استخراج میکنند. همزمان، اسکنهای مخرب مرتبط با آسیبپذیری دیگری در FUXA نیز رصد شده است.
آسیبپذیریهای اصلی
- CVE-2026-64849 (CVSS 9.3) — SSRF در MLflow که به مهاجمان دارای دسترسی به Tracking Server اجازه میدهد درخواستهای HTTP را به نقاط پایانی متادیتای داخلی ابری ارسال و دادههای حساس را استخراج کنند. (نسخههای < 3.15.0)
- CVE-2026-25895 (CVSS 9.5) — نبود احراز هویت و عبور از مسیر در FUXA که میتواند منجر به نوشتن فایل دلخواه روی سیستم و در بدترین حالت اجرای کد از راه دور شود. (نسخههای <= 1.2.9)
روش کار مهاجمان
تحلیل لاگها و گزارش watchTowr نشان میدهد مهاجمان از ضعف در webhookهای ثبت مدل سوءاستفاده و درخواستها را از طریق سرور آسیبپذیر پروکسی میکنند تا به سرویسهای داخلی متادیتا دسترسی یابند. هانیپاتها نیز نشان میدهد اهداف اصلی استخراج توکنها، کلیدها و سایر اسرار ذخیرهشده در سرویسهای متادیتا بوده است. مرجع فنی درباره مفهوم SSRF: Server-Side Request Forgery.
وضعیت FUXA و اسکنهای مخرب
گزارش VulnCheck از 18 اوت 2026 حاکی است یک آدرس IP بهطور گسترده نمونههای FUXA را جستجو و تلاش کرده فایل main.js را با دادههای بیمحتوا بازنویسی کند. تا کنون نشانهای از بهرهبرداری موفق برای اجرای کد از راه دور گزارش نشده، اما سابقه بهرهبرداری از سایر آسیبپذیریهای FUXA خطر را جدی نشان میدهد.
اقدامات فوری و عملی
- بهروزرسانی فوری: MLflow را به نسخه 3.15.0 یا بالاتر ارتقا دهید و FUXA را به نسخهای بالاتر از 1.2.9 ببرید.
- ایزولهسازی نمونههای در معرض اینترنت: دسترسی به Tracking Serverهای MLflow را با فایروال محدود و سرویسهای مدیریتی را پشت VPN یا شبکههای کنترلشده قرار دهید.
- بازنشانی کلیدها و توکنها: در صورت مشاهده فراخوانی به سرویسهای متادیتا، کلیدها و توکنهای مشکوک را فوراً باطل و تعویض کنید و دسترسیهای غیرضروری را حذف نمایید.
- بازبینی دقیق لاگها: لاگهای وبهوک، درخواستهای خروجی و لاگهای عملیاتی را برای فراخوانیهای غیرمعمول یا آدرسهای متادیتا داخلی بررسی کنید؛ وجود چنین فراخوانیهایی نشانهٔ نفوذ است.
- محدودسازی ورودیها و اعتبارسنجی URL: ورودیهای وبهوک و URLهای فراخوانیشونده را فیلتر و اعتبارسنجی کنید تا امکان پروکسی شدن درخواستها از بین برود.
- سیاست حداقل امتیاز و شبکهای: سرویسها را با کمترین امتیازات لازم اجرا کنید و دسترسی بین سرویسها را بر اساس سیاست شبکهای محدود کنید.
- شناسایی و ایمنسازی نمونههای FUXA: فهرست نمونههای عمومی FUXA را بررسی و نمونههای در معرض را سریعاً ایمن یا آفلاین کنید.
چگونه سریع وضعیت را ارزیابی کنیم
- جستجوی لاگ برای الگوهایی که به آدرسهای متادیتا ابری اشاره میکنند.
- بازنگری webhooks و حذف یا محدودسازی URLهای قابل فراخوانی از سوی کاربر.
- بررسی فعالیتهای اخیر برای ایجاد توکنها یا درخواستهای غیرعادی از Tracking Server.
آیا سازمان شما در خطر است؟
اگر Tracking Server MLflow شما مستقیماً به اینترنت متصل است یا از نسخههای آسیبپذیر FUXA استفاده میکنید، خطر واقعی است. ابتدا بهروزرسانیها را اعمال، لاگها را بررسی و کلیدهای احتمالی افشا شده را بازنشانی کنید. برای اطلاعات فنی بیشتر و هشدارهای بهروز منابع زیر را دنبال کنید.
منابع و مراجع
توضیح نهایی: اتصال مستقیم ابزارهای تحقیق و مدلسازی به اینترنت بدون سیاستهای شبکهای و مدیریت اعتبار قوی، خطر افشای اسرار و دسترسی به سرویسهای داخلی را افزایش میدهد؛ اعمال محدودیتهای شبکهای و اصول حداقلی دسترسی ضروری است.





