AlertaCiberNews

Noticias de ciber seguridad

AlertaCiberNews

Noticias de ciber seguridad

Amenazas

Vulnerabilidades críticas en MLflow y FUXA: explotación activa amenaza entornos de IA y OT

Introducción

En los últimos días se ha detectado un aumento considerable en la actividad de escaneo y explotación maliciosa dirigida contra dos plataformas open source ampliamente utilizadas en los ámbitos de inteligencia artificial y tecnología operacional (OT): MLflow y FUXA. Así lo confirman recientes informes técnicos publicados por watchTowr y VulnCheck, que alertan sobre el aprovechamiento activo de vulnerabilidades críticas no parcheadas en ambas soluciones. Dada la naturaleza de estos entornos —clave en proyectos de machine learning y automatización industrial—, el impacto potencial sobre infraestructuras y datos sensibles es significativo.

Contexto del incidente o vulnerabilidad

MLflow es una plataforma de código abierto que facilita la gestión del ciclo de vida de modelos de machine learning, ampliamente adoptada por equipos de ciencia de datos para experimentación, reproducción y despliegue de modelos. Por su parte, FUXA es un sistema SCADA/HMI web-based diseñado para la visualización y control de procesos industriales, muy presente en entornos OT y automatización industrial.

Ambas herramientas, por su naturaleza y despliegue habitual, suelen estar expuestas en redes internas, pero no es raro encontrar instancias accesibles desde Internet debido a malas prácticas de configuración o desconocimiento de los riesgos asociados. Los actores de amenazas están aprovechando esta situación para buscar objetivos vulnerables y realizar ataques automatizados.

Detalles técnicos

MLflow: CVE-2023-1177

La vulnerabilidad más crítica identificada en MLflow corresponde a CVE-2023-1177, afectando a versiones hasta la 2.2.1 inclusive. El fallo reside en la falta de autenticación y autorización en la API y la interfaz web, permitiendo a un atacante remoto ejecutar código arbitrario en el servidor mediante la carga de artefactos maliciosos o el abuso de endpoints expuestos. El vector de ataque principal es el endpoint de registro de modelos, que acepta cargas de archivos sin controles adecuados.

FUXA: CVE-2023-4762

En el caso de FUXA, la vulnerabilidad CVE-2023-4762 afecta a versiones previas a la 1.1.13. El fallo se basa en una insuficiente validación de peticiones HTTP, lo que posibilita ataques de ejecución remota de comandos (RCE) a través de mensajes manipulados en la interfaz web (por ejemplo, mediante JSON malicioso). El atacante puede así ejecutar comandos en el sistema operativo subyacente con los privilegios de la aplicación.

Ambas vulnerabilidades presentan vectores de ataque compatibles con TTPs MITRE ATT&CK, especialmente las técnicas T1190 (Exploit Public-Facing Application) y T1059 (Command and Scripting Interpreter). Se han detectado ya scripts de explotación disponibles en repositorios públicos y en marcos como Metasploit, facilitando la explotación automatizada.

Indicadores de compromiso (IoC) incluyen direcciones IP de escaneo masivo, patrones de payload característicos y artefactos maliciosos en registros de eventos y archivos temporales.

Impacto y riesgos

La explotación de estas vulnerabilidades permite la ejecución remota de código y, por tanto, una toma de control total del sistema afectado. En el caso de MLflow, esto puede derivar en el robo de modelos de IA, exfiltración de datos sensibles, manipulación de experimentos y despliegue de malware. En entornos industriales bajo FUXA, el riesgo se traduce en manipulación de procesos críticos, sabotaje físico, interrupciones operativas y potencial incumplimiento regulatorio bajo normativa NIS2 o GDPR.

Según análisis de VulnCheck, se estima que alrededor de 7.000 instancias de MLflow y más de 800 de FUXA se encuentran expuestas públicamente, muchas de ellas pertenecientes a grandes organizaciones y entornos industriales. El impacto económico potencial por incidentes de este tipo puede superar los 500.000 € por incidente, considerando tanto la interrupción operativa como posibles sanciones regulatorias.

Medidas de mitigación y recomendaciones

– Actualización inmediata: Instalar las versiones parcheadas (MLflow >= 2.3.0, FUXA >= 1.1.13).
– Restricción de acceso: Limitar el acceso a las interfaces web y APIs mediante firewall, VPN y autenticación robusta.
– Monitorización de logs: Revisar registros de acceso y ejecución en busca de IoCs asociados.
– Despliegue en redes seguras: Evitar exponer instancias directamente a Internet, emplear segmentación de red y listas de control de acceso.
– Validación de integridad: Comprobar la integridad de artefactos y configuraciones en MLflow.
– Simulación de ataque: Realizar pruebas de penetración y ejercicios de Red Team para comprobar la resiliencia ante estos vectores.
– Cumplimiento normativo: Evaluar el impacto de posibles brechas bajo GDPR y NIS2, documentando acciones preventivas.

Opinión de expertos

Especialistas de watchTowr y VulnCheck destacan que la explotación activa de estas vulnerabilidades evidencia la brecha que persiste entre el desarrollo de soluciones open source y la aplicación de buenas prácticas de seguridad en su despliegue. “La falta de autenticación por defecto y la exposición innecesaria de interfaces críticas siguen siendo vectores explotados por atacantes con relativa facilidad”, señala Daniel Card, analista sénior de VulnCheck. Desde SANS Institute, se subraya la importancia de integrar la seguridad en el ciclo de vida de las aplicaciones, especialmente en entornos OT e IA, donde los riesgos para la organización y la sociedad son especialmente elevados.

Implicaciones para empresas y usuarios

Para las empresas, especialmente aquellas que dependen de la ingeniería de datos, inteligencia artificial o automatización industrial, la exposición de estos sistemas puede suponer no solo la pérdida de propiedad intelectual o interrupción operativa, sino también sanciones regulatorias y daños reputacionales. Los usuarios finales pueden verse afectados por la manipulación de datos, interrupciones de servicio y filtraciones de información personal o industrial sensible.

Conclusiones

La explotación activa de vulnerabilidades críticas en plataformas como MLflow y FUXA pone de manifiesto la urgencia de adoptar una postura proactiva en la gestión de la seguridad de soluciones open source, especialmente en sectores industriales y de IA. La rápida aplicación de parches, la restricción de accesos y la monitorización continua son imprescindibles para mitigar riesgos y garantizar la continuidad operativa y el cumplimiento normativo.

(Fuente: feeds.feedburner.com)