My News ← 戻る

CISA、Langflow・N-central・Apache Tomcatの脆弱性が積極的に悪用されていると警告

CISA、Langflow・N-central・Apache Tomcatの脆弱性が積極的に悪用されていると警告

項目 内容
ジャンル セキュリティ
日付 2026-08-06
元記事 Bleeping Computer

要約

米サイバーセキュリティ・インフラセキュリティ庁(CISA)は、AIワークフロープラットフォームのLangflow、ITリモート管理ツールのN-central(N-able製)、WebサーバーのApache Tomcatに存在する脆弱性が攻撃者に積極的に悪用されているとして連邦機関に3日以内の対応を義務付ける警告を発した。LangflowはRCE脆弱性(CVE-2025-3248)、N-centralは認証バイパス、Apache Tomcatは既知のパストラバーサル問題を抱える。AIツールの普及に伴いLangflowなどのAIインフラが攻撃対象となるケースが増えており、パッチ管理の迅速化が求められている。


元記事を読む →