CISA、Langflow・N-central・Apache Tomcatの脆弱性が積極的に悪用されていると警告
CISA、Langflow・N-central・Apache Tomcatの脆弱性が積極的に悪用されていると警告
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-08-06 |
| 元記事 | Bleeping Computer |
要約
米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、AIワークフロープラットフォームのLangflow、ITリモート管理ツールのN-central(N-able製)、WebサーバーのApache Tomcatに存在する脆弱性が攻撃者に積極的に悪用されているとして連邦機関に3日以内の対応を義務付ける警告を発した。LangflowはRCE脆弱性(CVE-2025-3248)、N-centralは認証バイパス、Apache Tomcatは既知のパストラバーサル問題を抱える。AIツールの普及に伴いLangflowなどのAIインフラが攻撃対象となるケースが増えており、パッチ管理の迅速化が求められている。