🔥 この記事の詳細
2026-08-20 更新
B
今週中

CISAは、機械学習プラットフォーム「MLflow」におけるSSRFの脆弱性(CVE-2026-64849)が悪用されているとして注意喚起を行いました

脆弱性📰 4記事🌐 3 countries
🇺🇸 US (2) · 🇮🇹 Italy · 🇯🇵 Japan
🔢 CVECVE-2026-64849
📅 2026-08-20📰 secnext
📌 一言でいうと
CISAは、機械学習プラットフォーム「MLflow」におけるSSRFの脆弱性(CVE-2026-64849)が悪用されているとして注意喚起を行いました。この脆弱性はCVSSv3.1で9.3(クリティカル)と評価されており、攻撃者が内部サービスやクラウドのメタデータサービスから情報を窃取する可能性があります。米行政機関には9月2日までの対策期限が設定されており、同製品を利用する組織は迅速な対応が推奨されます。
🔍該当判定
  • 社内で機械学習モデルの管理プラットフォーム「MLflow」を導入・利用している
  • 自社サーバーやクラウド環境(AWS/Azure/GCP等)で「MLflow」のサーバーを構築して運用している
  • データサイエンティストやAI開発者が、業務で「MLflow」を使用してモデルの追跡やデプロイを行っている
上記いずれにも該当しない → 静観でOK
該当時の対応
最新の修正済みバージョンへのアップデートを適用し、不必要な内部ネットワークへのアクセス制限を再確認してください。
📧 メール案を見る (管理者向け)
⚠️ これは AI が生成した参考例です。配信前に必ず内容をご確認のうえ、貴社の状況に合わせて編集してご利用ください。実際の被害状況や自社の利用環境を踏まえた判断は、貴社のセキュリティ責任者にご確認ください。
件名: 【共有】MLflow CVE-2026-64849 対応について

お疲れさまです。MLflowの脆弱性に関する情報共有です。

■ 概要
MLflowにおいて、サーバサイドリクエストフォージェリ(SSRF)の脆弱性が確認されました。CVSSv3.1のベーススコアは9.3(Critical)であり、CISAの既知の悪用済み脆弱性カタログ(KEV)に追加されています。攻撃者は本脆弱性を悪用し、内部サービスやクラウド環境のメタデータサービスから情報を窃取することが可能です。

■ 影響範囲
- 対象製品: MLflow

■ 対応手順
1. 利用中のMLflowのバージョンを確認し、最新の修正済みバージョンへアップデートしてください。
2. ネットワークレベルで、MLflowサーバから内部メタデータサービス等への不要な通信を制限する設定を検討してください。

■ 参考情報
- CISA Known Exploited Vulnerabilities Catalog

対応優先度: 高
対応期限: 2026年9月2日(米行政機関期限)
Subject: [Security Advisory] MLflow CVE-2026-64849 Remediation

Dear IT/Security Team,

This is a notification regarding a critical vulnerability in MLflow.

■ Overview
A Server-Side Request Forgery (SSRF) vulnerability (CVE-2026-64849) has been identified in MLflow and is being actively exploited in the wild. With a CVSSv3.1 score of 9.3 (Critical), this flaw allows attackers to send requests to internal services or cloud metadata services and steal the responses.

■ Scope
- Affected Product: MLflow

■ Remediation Steps
1. Identify all instances of MLflow in the environment and update to the latest patched version immediately.
2. Review and restrict network access from MLflow servers to internal metadata services to mitigate the risk of SSRF.

■ Reference
- CISA Known Exploited Vulnerabilities (KEV) Catalog

Priority: High
Deadline: September 2, 2026