当前位置: 首页 > news >正文

CVSS 评分 9.3!Marimo 关键漏洞披露不到 10 小时被利用,组织需紧急应对

CVSS 评分 9.3!Marimo 关键漏洞披露不到 10 小时便被利用,组织需紧急应对

Sysdig 表示,CVSS 评分为 9.3 的漏洞可让攻击者在暴露的 Marimo 服务器上进行未认证的远程代码执行,且该漏洞在披露后不久便在现实中被利用。

据 Sysdig 威胁研究团队称,AI 云公司 CoreWeave 旗下的开源 Python 笔记本平台 Marimo 存在一个关键的预认证远程代码执行漏洞,此漏洞编号为 CVE - 2026 - 39987,严重程度评分为 9.3(满分 10 分),影响所有 0.23.0 之前的 Marimo 版本。该漏洞在公开披露不到 10 小时后便在现实中被利用。

Sysdig 团队在一篇博客文章中指出,该漏洞无需登录、无需窃取凭证,也无需复杂的利用手段。攻击者只需向暴露的 Marimo 服务器上的特定端点发送一个连接请求,就能完全控制该系统。此漏洞允许未认证的攻击者通过一次连接,在任何暴露的 Marimo 实例上获得完整的交互式 shell 并执行任意系统命令,无需凭证。

Marimo 团队在其 GitHub 安全公告中提到:"Marimo 存在预认证远程代码执行(Pre - Auth RCE)漏洞。终端 WebSocket 端点 /terminal/ws 缺乏身份验证,允许未认证的攻击者获得完整的伪终端(PTY)shell 并执行任意系统命令。"

Marimo 是一个基于 Python 的响应式笔记本,在 GitHub 上约有 20000 颗星,于 2025 年 10 月被 CoreWeave 收购。

漏洞原理

Marimo 服务器内置了一个终端功能,允许用户直接从浏览器运行命令。该终端可通过网络访问,且无需进行任何身份验证检查,而同一服务器的其他部分在连接前正确地要求用户登录。"终端端点完全跳过了此检查,接受任何未认证用户的连接,并授予一个以 Marimo 进程权限运行的完整交互式 shell。"实际上,任何能通过互联网访问该服务器的人都可以直接进入一个实时命令 shell,通常还具有管理员级别的访问权限,而无需输入密码。

三分钟内窃取凭证

为追踪现实中的利用情况,Sysdig 团队在多个云服务提供商处部署了运行易受攻击 Marimo 实例的蜜罐服务器,并在漏洞披露 9 小时 41 分钟内观察到了首次利用尝试。当时还没有现成的利用工具,攻击者仅根据公告描述就自制了一个。

攻击者分四个阶段进行操作。第一个简短的阶段确认了该漏洞可被利用;第二个阶段是手动浏览服务器的文件系统;到第三个阶段,攻击者已定位并读取了一个包含 AWS 访问密钥和其他应用程序凭证的环境文件。整个操作耗时不到三分钟。"这是一次在不到三分钟内完成的完整凭证窃取操作。"

一个多小时后,攻击者返回再次检查相同的文件。这种行为更像是人工操作员按目标列表操作,而非自动扫描器所为。

漏洞利用趋势

这种快速利用的情况与 AI 和开源工具领域的一种趋势相符。今年早些时候,Sysdig 也追踪到 Langflow 的一个关键漏洞在披露后 20 小时内就被利用。而 Marimo 漏洞的利用时间窗口大约缩短了一半,且当时还没有公开的利用代码流传。

Sysdig 的文章称:"小众或不太受欢迎的软件并不意味着更安全。"任何有公开关键安全公告且面向互联网的应用程序,无论其安装基数如何,在公告披露数小时内都会成为攻击目标。

Sysdig 指出,首次攻击发生时,Marimo 漏洞尚未分配 CVE 编号,这意味着依赖基于 CVE 扫描的组织根本不会标记该安全公告。此漏洞也符合人工智能相关开发工具中关键远程代码执行漏洞的模式,包括 MLflow、n8n 和 Langflow 等,这些工具为方便而构建的代码执行功能在没有一致的身份验证控制且暴露于互联网时会变得十分危险。

组织应对措施

Sysdig 表示,Marimo 已发布了 0.23.0 补丁版本,修复了终端端点的身份验证漏洞。运行任何早期版本的组织应立即更新。无法立即更新的团队应使用防火墙规则阻止对 Marimo 服务器的外部访问,或将其置于经过身份验证的代理之后。任何可公开访问的实例都应被视为可能已被入侵。

Sysdig 建议:"作为预防措施,应轮换存储在这些服务器上的凭证,包括云访问密钥和 API 令牌。"

CoreWeave 未立即回应置评请求。

分类:安全、开发工具、软件开发

http://www.jsqmd.com/news/640914/

相关文章:

  • 2026济南大巴车租赁全攻略:携程百事通揭秘,团体出行避坑指南+实价参考 - 土星买买买
  • Faster-LIO中的iVox技术:如何通过增量稀疏体素提升激光IMU里程计效率
  • 聊城到济南包车多少钱?携程百事通实测:车型、路线、隐藏费用全拆解 - 土星买买买
  • Hyper-Extract:一条命令把杂乱文档变成知识图谱
  • YOLO11涨点优化:注意力机制 | 融合DiNA (Dilated Neighborhood Attention),完美捕捉多尺度局部与全局特征,CVPR2023
  • 算法训练营|704.二分查找
  • 比对智能体,偏置群体:多智能体系统中的偏置放大测量
  • 4月14日成都地区成实产螺旋焊管(Q355B;内径DN200-3500mm)现货报价 - 四川盛世钢联营销中心
  • 算法详解:矩阵连乘问题(动态规划 C++ 完整实现)
  • 烟气废气管道工程怎么做更稳妥?从系统设计、材料选型到施工验收
  • 测试文章标题01wwwwwww
  • 4月14日成都地区正大产镀锌方矩管(Q235B;直径20-400mm)现货报价 - 四川盛世钢联营销中心
  • 4月14日成都地区华岐产螺旋焊管(Q355B;内径DN200-3500mm)现货报价 - 四川盛世钢联营销中心
  • 【AIAgent性能调优禁区清单】:92%团队踩过的6个反模式及实时监控逃逸路径
  • 2026届最火的五大降重复率网站实测分析
  • 股票数据API接口:如何获取股票所属指数数据
  • 在济南,如何选择一辆大巴车,决定了您一半的旅程品质 - 土星买买买
  • 夏天冷饮外卖哪里品类多优惠多?美团松鼠便利实测攻略 - 资讯焦点
  • 2026年冻肉切丁机优选指南:厂家大揭秘 - 企业推荐官【官方】
  • 2026年3月太平缸厂有哪些,风水缸/铜缸/故宫铜缸/门海铜缸/铜门海/铜大缸/紫铜缸/铜水缸,太平缸设计厂商怎么选择 - 品牌推荐师
  • Omni-Vision Sanctuary 辅助网络协议教学:可视化生成 TCP/IP 握手过程示意图
  • 2026程序员必看!这12个神仙招聘渠道,让你Offer拿到手软!
  • 超市外卖哪个平台优惠券多?美团松鼠便利实测攻略 - 资讯焦点
  • 软件多开工具深度评测
  • 科普|北京名家字画回收,认准京城信德斋:专业守心,童叟无欺 - 品牌排行榜单
  • 懒人福音!论文不用自己改,4个消痕AI痕迹平台,5分钟出结果 - 资讯焦点
  • 5分钟掌握微信聊天记录备份技巧:WechatBakTool完全指南
  • MedPro在线表单异步打印
  • 从文献检索到论文引用全流程:10款主流工具对比,研究生最该用哪个?(附真实测评)
  • LeaguePrank终极指南:免费打造你的专属英雄联盟客户端