// HEISE ONLINE — CYBERSECURITY
Jetzt patchen! Angreifer attackieren Langflow-Instanzen mit Schadcode
Angreifer nutzen derzeit eine kritische Sicherheitslücke im KI-Tool Langflow aus. Ein Sicherheitspatch ist schon länger verfügbar.
This article is also available in
English.
It was translated with technical assistance and editorially reviewed before publication.
Aufgrund von derzeit laufenden Attacken müssen Admins sicherstellen, dass ihre Langflow-Instanzen auf dem aktuellen Stand sind. Zurzeit attackieren Angreifer Systeme und greifen unter anderem Admin-Zugangsdaten ab.
Langflow ist ein KI-Tool zur Entwicklung und Bereitstellung von KI-gestützten Agenten und Workflows.
Vor den Attacken warnen Sicherheitsforscher von VulnCheck auf Linkedin. Dabei nutzen Angreifer aus der Ferne ohne Authentifizierung eine „kritische“ Sicherheitslücke (CVE-2026-0768) aus. Weil Nutzerdaten nicht ausreichend überprüft werden, schieben Angreifer Schadcode auf Instanzen und führen ihn aus. Das geschieht mit Root-Rechten, sodass Angreifer die volle Kontrolle übernehmen.
Die Sicherheitsforscher geben an, mittlerweile mehr als 350 Angriffsversuche beobachtet zu haben – Tendenz steigend. Die Schwachstelle ist bereits seit Januar dieses Jahres bekannt. Seitdem gibt es auch einen Sicherheitspatch. Verwundbar ist Langflow bis inklusive Version 1.42. Aktuell ist die Ausgabe 1.12.0. Offensichtlich sind auf einigen Systemen aber noch angreifbare Versionen installiert, sodass Angreifer daran ansetzen können.
Zuletzt kam es im August dieses Jahres zu Angriffen auf Langflow.
Ob Sicherheitslücken, Viren oder Trojaner – alle sicherheitsrelevanten Meldungen gibts bei heise security
Ausführliche Informationen zum Versandverfahren und zu Ihren
Widerrufsmöglichkeiten erhalten Sie in unserer
Datenschutzerklärung.
Immer informiert bleiben: Klicken Sie auf das Plus-Symbol an einem Thema, um diesem zu folgen. Wir zeigen Ihnen alle neuen Inhalte zu Ihren Themen.
Mehr erfahren.