Site icon Siber Havadis

MLflow Güvenlik Açığı Aktif Olarak İstismar Ediliyor: Bulut Kimlik Bilgileri Tehlikede

MLflow Güvenlik Açığı Aktif Olarak İstismar Ediliyor: Bulut Kimlik Bilgileri Tehlikede

MLflow Güvenlik Açığı Aktif Olarak İstismar Ediliyor: Bulut Kimlik Bilgileri Tehlikede

Açık kaynaklı yapay zekâ platformu MLflow ile endüstriyel otomasyon sistemlerinde kullanılan FUXA, kritik güvenlik açıkları nedeniyle saldırganların hedefi haline geldi. Araştırmacılar, özellikle MLflow’daki güvenlik açığının internete açık Açık kaynaklı yapay zekâ platformu MLflow ile endüstriyel otomasyon sistemlerinde kullanılan FUXA, kritik güvenlik açıkları nedeniyle saldırganların hedefi haline geldi. Araştırmacılar, özellikle MLflow’daki güvenlik açığının internete açık sistemlerde bulut kimlik bilgileri ve gizli verilerin ele geçirilmesi amacıyla aktif olarak istismar edildiğini bildiriyor.

Güvenlik araştırmacılarının gözlemlerine göre saldırganlar, güvenlik açıklarına yönelik tarama faaliyetlerine başladı. ABD Siber Güvenlik ve Altyapı Güvenliği Ajansı (CISA) da MLflow açığını Bilinen İstismar Edilen Güvenlik Açıkları (KEV) kataloğuna ekledi.

MLflow Açığı Bulut Bilgilerine Ulaşmanın Önünü Açıyor

MLflow; yapay zekâ ve makine öğrenmesi projelerinde modellerin geliştirilmesi, takip edilmesi ve yönetilmesi için kullanılan açık kaynaklı bir platformdur. Özellikle bulut ortamlarında çalışan MLflow sunucuları, iç sistemlerle ve çeşitli hizmetlerle iletişim kurabiliyor.

Buradaki kritik sorun, CVE-2026-64849 olarak takip edilen SSRF güvenlik açığı. Açığın CVSS puanı 9,3 olarak değerlendiriliyor ve MLflow’un 3.15.0 öncesindeki sürümlerini etkiliyor.

SSRF, basitçe anlatmak gerekirse, saldırganın bir sunucuyu kendi adına başka sistemlere istek göndermeye zorlaması anlamına geliyor. Bu durumda saldırgan, doğrudan erişemediği dahili sistemlere MLflow sunucusu üzerinden ulaşmaya çalışabiliyor.

Araştırmacılar, bu yöntemin özellikle bulut ortamlarında tehlikeli olduğunu belirtiyor. Çünkü bulut sağlayıcılarının kullandığı metadata servislerinde, sistem kimlik doğrulamasında kullanılan erişim anahtarları veya başka hassas bilgiler bulunabiliyor.

watchTowr tarafından yapılan gözlemlerde, saldırganların internete açık MLflow örneklerini taradığı ve bulut metadata servislerinden kimlik bilgileri ile gizli verileri elde etmeye çalıştığı bildirildi. watchTowr, CVE’nin atanmasından sonraki saatler içinde internete açık MLflow sistemlerine yönelik tarama faaliyetleri tespit ettiğini ve bulut kimlik bilgileri ile gizli verilerin hedeflendiğini belirtti.

Güvenlik Açığı Eski Düzeltmeleri de Aşabiliyor

watchTowr araştırmacılarına göre saldırı, MLflow’un model kayıt defteri web kancalarındaki bir güvenlik açığından yararlanıyor. Saldırgan, MLflow sunucusunu bir aracı gibi kullanarak dahili servislerle iletişim kurabiliyor.

Sorunun dikkat çeken noktalarından biri ise açığın daha önce uygulanan bazı düzeltmeleri aşabilmesi. Araştırmacılar, web yönlendirmelerinin işlenme biçiminin saldırganların bu kontrolleri aşmasına yardımcı olduğunu belirtiyor. MLflow’un mevcut güvenlik kontrolü ilk URL’yi doğrularken yönlendirme sonrasında hedef adresin yeniden doğrulanmaması, açığın kötüye kullanılmasına olanak tanıyor.

Bu nedenle yalnızca daha önce uygulanan güvenlik önlemlerine güvenmek yerine, etkilenen MLflow sürümlerinin 3.15.0 veya üzeri sürümlere yükseltilmesi önem taşıyor.

FUXA’da da Kritik Bir Açık Bulunuyor

VulnCheck, 18 Ağustos itibarıyla CVE-2026-25895’i hedefleyen kötü amaçlı tarama faaliyetleri tespit ettiğini açıkladı. Araştırmacılar, tek bir IP adresinden internet genelinde savunmasız FUXA kurulumlarının arandığını gözlemledi.

VulnCheck araştırma başkan yardımcısı Caitlin Condon, saldırganların CVE-2026-25895 yol geçişi açığından yararlanarak main.js dosyasını geçersiz verilerle değiştirmeye çalıştığını, ancak henüz herhangi bir uzaktan kod yürütme (RCE) yükü tespit edilmediğini belirtti.

Araştırmalara göre internete doğrudan açık yaklaşık 60 FUXA kurulumu bulunuyor.

CVE-2026-25895, FUXA’nın 1.2.9 ve önceki sürümlerini etkileyen, kimlik doğrulaması gerektirmeden uzaktan dosya yazılmasına olanak tanıyan bir yol geçişi açığı. Güvenlik açığı FUXA 1.2.10 sürümünde giderildi.

Şu ana kadar gözlenen taramalarda doğrudan bir uzaktan kod yürütme yükünün tespit edilmediği belirtiliyor. Ancak saldırganların savunmasız sistemleri aktif olarak araması, güvenlik açığının gelecekte daha ciddi saldırılarda kullanılabileceği anlamına geliyor.

CISA da MLflow Açığını Kritik Listeye Aldı

MLflow’daki CVE-2026-64849 için riskin boyutu, CISA’nın 19 Ağustos’ta güvenlik açığını KEV kataloğuna eklemesiyle daha da netleşti.

KEV kataloğu, gerçek dünyada istismar edildiği bilinen güvenlik açıklarını içeriyor. CISA, ABD federal sivil kurumlarının bu açık için 2 Eylül 2026’ya kadar gerekli yamaları uygulamasını istedi.

Bu gelişme, MLflow açığının yalnızca teorik bir güvenlik problemi olmadığını ve gerçek saldırı faaliyetlerinde kullanılmaya başlandığını gösteriyor.

Kuruluşlar Ne Yapmalı?

Bu olaylar, özellikle yapay zekâ ve endüstriyel otomasyon altyapılarının internete açık bırakılmasının oluşturabileceği riski bir kez daha ortaya koyuyor. Güvenlik açığı bulunan bir sunucunun yalnızca kendi verileri değil, erişebildiği bulut servisleri ve iç ağ kaynakları da saldırganların hedefi haline gelebiliyor.


Güncel gelişmeler için SiberHavadis’i takipte kalın!

Exit mobile version