CISA alerta sobre vulnerabilidade crítica no MLflow em uso por agências federais

A Cybersecurity and Infrastructure Security Agency (CISA) dos EUA emitiu um alerta sobre a exploração de uma vulnerabilidade crítica no MLflow, uma plataforma de engenharia de IA de código aberto amplamente utilizada. A falha, identificada como CVE-2026-64849, é uma vulnerabilidade de DNS-rebinding que permite a execução de requisições forjadas do lado do servidor (SSRF), possibilitando que atacantes não privilegiados acessem serviços internos ou configurações de metadados em nuvem em instâncias não corrigidas. A equipe de segurança do MLflow destacou que a API de webhooks do servidor de rastreamento padrão está exposta sem autenticação, permitindo que um atacante não autenticado faça requisições HTTP para endpoints internos e leia as respostas. A CISA adicionou essa vulnerabilidade ao seu catálogo de falhas exploradas e ordenou que as agências federais dos EUA protejam suas instâncias do MLflow em um prazo de duas semanas. A empresa de cibersegurança watchTowr relatou que os atacantes começaram a escanear sistemas MLflow logo após a atribuição do ID CVE, indicando um alto nível de atividade maliciosa. Organizações que utilizam o MLflow devem priorizar a aplicação de patches e revisar logs de auditoria em busca de sinais de comprometimento.

Fonte: https://www.bleepingcomputer.com/news/security/cisa-warns-of-hackers-exploiting-critical-mlflow-vulnerability/

🚨
BR DEFENSE CENTER: SECURITY BRIEFING
20/08/2026 • Risco: CRITICO
VULNERABILIDADE

CISA alerta sobre vulnerabilidade crítica no MLflow em uso por agências federais

RESUMO EXECUTIVO
A vulnerabilidade CVE-2026-64849 no MLflow representa um risco significativo para organizações que utilizam essa plataforma, permitindo que atacantes não autenticados acessem serviços internos e roubem credenciais de nuvem. A CISA já classificou essa falha como explorada ativamente, exigindo ações imediatas para mitigação.

💼 IMPACTO DE NEGÓCIO

Financeiro
Possíveis custos associados a violações de dados e recuperação de incidentes.
Operacional
Roubo de credenciais de nuvem, como credenciais IAM da AWS.
Setores vulneráveis
['Tecnologia da informação', 'Serviços financeiros', 'Saúde']

📊 INDICADORES CHAVE

Mais de 30 milhões de downloads mensais do MLflow. Indicador
CISA ordenou que agências federais protegessem suas instâncias em duas semanas. Contexto BR
Apenas 37% das ações dos atacantes são bloqueadas após obter credenciais válidas. Urgência

⚡ AÇÕES IMEDIATAS

1 Verificar se há instâncias do MLflow expostas e não atualizadas.
2 Aplicar o patch disponível na versão 3.15.0 do MLflow.
3 Monitorar logs de auditoria para identificar acessos não autorizados e atividades suspeitas.

🇧🇷 RELEVÂNCIA BRASIL

CISOs devem se preocupar com a possibilidade de roubo de credenciais e acesso não autorizado a serviços críticos, o que pode comprometer a segurança da informação e a integridade dos dados.

⚖️ COMPLIANCE

Implicações legais relacionadas à LGPD e à proteção de dados.
Status
ativo
Verificação
alta
BR Defense Center

Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).