Metasploit Güncellemesi: Yapay Zeka ve 26 Yıllık Açıklar İçin Yeni Modüller
Metasploit platformu, yapay zeka sunucularından 26 yıllık SMB açıklarına kadar uzanan geniş bir yelpazede yeni modüllerle güncellendi.
Popüler siber güvenlik platformu Metasploit, en son güncellemesiyle oldukça çeşitli ve alışılmadık bir modül koleksiyonunu kullanıcılarına sundu.
Güncelleme, yapay zeka ekosistemindeki zafiyetlere odaklanıyor. vLLM sunucularındaki bellek adresi sızıntısını tespit eden bir tarayıcı modülü, CVE-2026-22778 koduyla izlenen ve uzaktan kod yürütmeye (RCE) yol açabilen zafiyetleri hedefliyor. Benzer şekilde, Langflow sürümlerindeki (1.7.3 ve altı) kimlik doğrulaması gerektirmeyen RCE açığı (CVE-2026-0770) ve BerriAI LiteLLM proxy üzerindeki komut enjeksiyonu (CVE-2026-42271) için de yeni modüller sisteme eklendi. Ayrıca, OpenCTI platformunda SafeJS korumasını aşarak kök dizin erişimi sağlayan bir sandbox kaçış modülü de pakete dahil edildi.
Linux tarafında ise snapd paket yöneticisinin SUID ikili dosyasındaki bir yarış durumu olan CVE-2026-3888 ve DirtyClone yerel yetki yükseltme (LPE) zafiyetleri için yeni modüller hazırlandı.
Platform, modern tehditlerin yanı sıra geçmişe de göz kırpıyor. CVE-2000-0979 koduyla bilinen ve 26 yıl öncesine dayanan SMB paylaşım şifresi numaralandırma açığı için bir modül eklenmesi, platformun geniş kapsamlı arşivini koruma konusundaki kararlılığını gösteriyor. Bunun yanı sıra, Windows AARCH64 mimarisi için FTP, HTTP ve TFTP üzerinden veri çekme adaptörleri ve Linux kimlik doğrulama zincirine sızmayı sağlayan bir PAM backdoor modülü de güncellemeyle birlikte erişilebilir hale geldi.


