CISA将LangflowRCE、Tomcat和N-central漏洞标记为已遭积极利用
近日,美国网络安全和基础设施安全局(CISA)发布紧急安全预警,正式将LangflowRCE、ApacheTomcat、N-ableN-central三款主流软件的高危漏洞纳入KEV已知被利用漏洞清单,确认目前已有黑产团伙在野外积极利用漏洞发起真实网络攻击。该预警面向全球政企机构,要求所有使用对应系统的单位限期完成漏洞修复与安全加固,杜绝被批量渗透入侵。
本次被标记的三类漏洞分别覆盖AI开发平台、Web服务器、企业远程运维管理系统,几乎贯穿企业IT架构核心层级。不同于普通零日漏洞预警,此次CISA明确漏洞已出现实战利用案例,攻击链路成熟、EXP工具外流,风险等级达到最高级别,是近期政企网络安全自查的核心重点。

一、三大高危漏洞核心风险解析
1、LangflowRCE远程代码执行漏洞:该漏洞CVSS评分高达9.8分,属于严重级漏洞。Langflow作为主流开源AI工作流搭建平台,广泛用于企业AI应用、智能业务流程开发。漏洞成因是接口权限校验缺失,攻击者可无认证拼接API接口,实现一键远程代码执行,直接接管服务器,窃取AI模型、业务数据与配置信息。
2、ApacheTomcat高危漏洞:Tomcat作为全球通用的JavaWeb服务器,承载大量政企官网、业务系统、后台服务。此次被积极利用的漏洞可绕过防护机制,造成权限越权、文件读取、代码执行等风险。由于多数企业长期使用默认配置、未及时更新补丁,存量受影响设备数量庞大,极易成为攻击者入侵内网的突破口。
3、N-ableN-central漏洞:该工具是企业常用的远程设备监控、运维管理平台,漏洞存在认证绕过与权限缺陷。攻击者可绕过身份验证,登录管理后台、篡改设备运维策略、植入恶意程序,批量控制企业终端与服务器,引发全域内网沦陷风险。
二、全网安全威胁:政企基础设施面临集中打击
CISA监测数据显示,目前针对这三类漏洞的攻击行为已呈现规模化、自动化特征。黑客利用公开漏洞工具进行批量扫描,优先攻击政企单位、科技企业、金融与教育机构,通过漏洞植入后门、投放勒索病毒、窃取核心数据。三类软件覆盖面极广,大量企业存在补丁滞后、安全配置薄弱、长期未巡检等问题,整体暴露风险极高。
相较于单次单点漏洞,本次三类核心架构漏洞同时被积极利用,形成立体化攻击链路,一旦单一设备沦陷,极易引发内网横向扩散,造成业务停摆、数据泄露、合规违规等多重安全事故。
三、紧急修复与防护建议
针对本次高危预警,CISA及国内安全机构给出统一防护方案。
第一,立即排查全网资产,梳理Langflow、Tomcat、N-central部署设备,暂停非必要公网端口暴露。
第二,快速升级官方最新安全补丁,彻底修复权限校验与代码执行缺陷。
第三,强化访问控制,开启IP白名单、权限分级、登录风控,拦截未授权访问行为。
同时企业需开启全量日志审计,实时监测异常访问、远程代码执行、批量文件操作等高危行为,定期开展漏洞扫描与渗透自测,提前阻断攻击链路。
四、总结
CISA官宣三大漏洞被积极利用,为全网政企安全运维敲响警钟。Langflow、Tomcat、N-central作为基础设施级软件,漏洞风险影响深远。企业需摒弃侥幸心理,抢抓窗口期完成补丁更新与安全加固,建立常态化漏洞巡检机制,从源头抵御批量网络攻击,保障IT基础设施安全稳定运行。