CVE-2026-73678: Kritisk RCE i MindsDB – hvad du skal gøre
Kritisk sårbarhed i MindsDB lader hackere køre egne programmer på din server – uden at logge ind.
Hvad er det?
MindsDB Minds Platform version 26.1.0 og tidligere indeholder en alvorlig fejl, der giver angribere mulighed for at køre vilkårlige kommandoer på din computer eller server – helt uden at have et brugernavn eller adgangskode. Fejlen findes i et åbent API-endepunkt (et sted i systemet, der modtager kommandoer udefra), som ikke kræver login. Angriberen kan sende et særligt udformet spørgsmål til systemets AI-agent, der derefter udfører den kode, angriberen har gemt i spørgsmålet. Det svarer til, at en fremmed person kan ringe til din assistent og få assistenten til at åbne din hoveddør og udlevere dine nøgler – uden nogen form for kontrol.
Hvem rammer det?
Sårbarheden rammer alle, der kører MindsDB Minds Platform i version 26.1.0 eller tidligere – hvad enten det er på en lokal computer, en server i virksomheden eller i skyen. Det er særligt relevant for virksomheder, der bruger MindsDB til at bygge AI-funktioner, automatisering eller dataanalyse. Hvis dit system er tilgængeligt fra internettet, er risikoen størst, men selv interne installationer kan være i fare, hvis en angriber allerede er inde på netværket.
Hvad kan ske?
En angriber, der udnytter denne sårbarhed, opnår fuld kontrol over det system, der kører MindsDB. Det betyder konkret, at vedkommende kan:
- Læse og stjæle SSH-nøgler (digitale adgangsnøgler til andre servere)
- Hente gemte adgangskoder og API-nøgler (koder der giver adgang til andre systemer og tjenester)
- Tilgå miljøhemmeligheder (følsomme konfigurationsoplysninger gemt i systemet)
- Installere skadelig software, f.eks. ransomware eller spyware
- Bruge din server som springbræt til at angribe andre systemer i din virksomhed
Angriberen handler med samme rettigheder som den bruger, der kører programmet – og kan potentielt sprede sig videre i hele dit netværk.
Hvor alvorligt er det?
Denne sårbarhed er vurderet til den højest mulige alvorlighedsgrad: CVSS 10.0 – Kritisk. Det skyldes, at angrebet kan udføres over internettet, kræver ingen forudgående adgang eller teknisk snilde hos angriberen, og giver fuldstændig kontrol over det ramte system. Alle tre kerneegenskaber – fortrolighed, integritet og tilgængelighed – er i høj risiko. Det er sjældent, at en sårbarhed scorer det absolutte maksimum, og det afspejler, hvor alvorlig denne fejl er.
Hvad gør jeg nu?
Du skal handle hurtigt. Her er de vigtigste skridt i prioriteret rækkefølge:
- Tjek din version: Find ud af, om du bruger MindsDB Minds Platform version 26.1.0 eller tidligere. Det kan du typisk se i systemindstillingerne eller ved at spørge den person, der har installeret systemet.
- Begræns adgangen straks: Hvis systemet er tilgængeligt fra internettet, så bloker adgangen til det med det samme – f.eks. ved at lukke for den relevante port i din firewall (den digitale mur, der styrer netværkstrafik), eller ved at kræve VPN-forbindelse (krypteret fjernforbindelse) for at tilgå det.
- Opdater til nyeste version: Installer den seneste opdaterede version af MindsDB, så snart den er tilgængelig. Følg MindsDB’s officielle kanaler for opdateringer.
- Gennemgå dine hemmeligheder: Antag, at SSH-nøgler, adgangskoder og API-nøgler på det berørte system kan være kompromitterede. Udskift dem som en sikkerhedsforanstaltning.
- Tjek for tegn på indbrud: Gennemgå systemets logfiler (historik over aktivitet) for usædvanlig aktivitet, og kontakt en IT-sikkerhedsekspert, hvis du er i tvivl.
Handl inden for 24 timer
Hos Auroa anbefaler vi, at du behandler denne sårbarhed som en akut hændelse. Begræns omgående adgangen til MindsDB-installationen, så den ikke er tilgængelig fra internettet, og skift alle følsomme nøgler og adgangskoder, der har ligget på det berørte system. Vent ikke på, at nogen opdaterer systemet af sig selv – tag kontakt til din IT-ansvarlige eller en ekstern rådgiver i dag. Hvis du er i tvivl om, hvorvidt du er ramt, hjælper Auroa dig gerne med en hurtig vurdering.
Tidslinje
Konkrete eksempler
Angriberen overtager serveren via AI-agentens scriptværktøj
En angriber finder en virksomheds MindsDB-installation, der er tilgængelig på internettet. Uden at have et login sender angriberen først en kommando til det åbne indstillingsendepunkt for at konfigurere sin egen AI-nøgle. Derefter sender angriberen en prompt (en instruktion til AI-agenten) med skjult Python-kode, der beordrer agentens scriptværktøj til at kopiere alle SSH-nøgler fra serveren og sende dem til angribers egen server. Hele angrebet tager få minutter og efterlader angriberen med adgang til alle andre servere, som SSH-nøglerne giver adgang til.
Ransomware installeres via uautoriseret kodeudførelse
En kriminel gruppe scanner systematisk internettet for åbne MindsDB-installationer og finder en dansk produktionsvirksomheds system. Via det usikrede API-endepunkt sender de en prompt, der instruerer agenten til at downloade og køre et ransomware-program. Inden virksomheden opdager det, er alle filer på serveren krypterede, og hackerne kræver løsesum. Fordi MindsDB kørte med brede systemrettigheder, spredte ransomwaren sig også til tilsluttede netværksdrev.
Stjålne API-nøgler bruges til misbrug af betalingstjenester
En angriber udnytter sårbarheden til at læse miljøvariablerne (skjulte systemindstillinger) på en MindsDB-server hos en e-handelsvirksomhed. Her finder angriberen API-nøgler til virksomhedens betalingsgateway og cloud-storage. Angriberen bruger nøglerne til at trække data ud og foretage transaktioner, mens virksomheden intet aner. Skaden opdages først uger senere via uventede regninger fra cloud-udbyderen.
Ofte stillede spørgsmål
Skal jeg have teknisk viden for at blive angrebet?
Nej – og det er netop det, der gør denne sårbarhed så farlig. En angriber behøver ingen særlige tekniske færdigheder for at udnytte fejlen. Det kræver blot, at systemet er tilgængeligt, og at angriberen sender det rigtige spørgsmål til det åbne endepunkt. Mange angreb af denne type er automatiserede og kan ramme tusindvis af systemer på kort tid.
Hvordan ved jeg, om vi bruger MindsDB?
Spørg den person i din virksomhed, der har ansvar for IT-systemer eller dataanalyse. MindsDB er et AI- og dataplatform, der typisk bruges til at bygge AI-assistenter eller koble databaser til sprogmodeller. Det kan også stå i jeres systemoversigt eller fakturaer fra IT-leverandører. Hvis du er i tvivl, kan Auroa hjælpe dig med at kortlægge din softwareportefølje.
Er vi i fare, selvom MindsDB kun kører internt på vores netværk?
Risikoen er størst, hvis systemet er eksponeret mod internettet. Men selv interne installationer kan være i fare, hvis en angriber allerede har fået adgang til dit netværk – f.eks. via phishing (falske e-mails) eller et kompromitteret medarbejder-login. Derfor anbefaler vi at handle, uanset om systemet er internt eller eksternt tilgængeligt.
Hvad er en 'API-nøgle', og hvorfor er det farligt, at den kan stjæles?
En API-nøgle er en slags digital adgangskode, der bruges til at lade et program tale med et andet – f.eks. din webshop med et betalingssystem. Hvis en angriber stjæler dine API-nøgler, kan vedkommende udgive sig for at være dig over for disse tjenester, foretage køb, hente data eller spærre dig ude. Det kan medføre både økonomiske tab og databrud.
Er der en opdatering tilgængelig?
På nuværende tidspunkt er der ikke bekræftet en officiel patch (sikkerhedsopdatering) tilgængelig fra MindsDB. Det betyder, at den vigtigste beskyttelse lige nu er at begrænse adgangen til systemet. Hold øje med MindsDB’s officielle hjemmeside og sikkerhedsmeddelelser for opdateringer, og installer dem med det samme, når de frigives.
Kan vi selv tjekke, om vi allerede er blevet angrebet?
Du kan bede din IT-ansvarlige om at gennemgå systemets logfiler for usædvanlige aktiviteter – f.eks. ukendte kommandoer, nye brugere eller ændringer i konfigurationsfiler. Kig særligt efter aktivitet rettet mod endepunkterne /api/v1/responses/ og /api/v1/settings/. Har du ikke adgang til logfiler, eller er du usikker på, hvad du kigger efter, anbefaler vi at kontakte en IT-sikkerhedsekspert.
CVSS-detaljer
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
CWE-svaghedstyper
Original NVD-beskrivelse (engelsk)
MindsDB Minds Platform version 26.1.0 and earlier contains an unauthenticated remote code execution vulnerability that allows unauthenticated attackers to execute arbitrary OS commands by submitting crafted prompts to the unprotected POST /api/v1/responses/ endpoint, which reaches the Anton agent’s scratchpad tool that calls exec() on attacker-influenced Python source without sandboxing. Attackers can first configure their own LLM API key through the unauthenticated PUT /api/v1/settings/ endpoint, then POST a prompt directing the agent to invoke the scratchpad tool with arbitrary Python code, achieving full OS command execution as the user running the desktop application and enabling access to SSH keys, stored credentials, and environment secrets.
Referencer & kilder
Eksterne kilder
Brug for hjælp med jeres sikkerhed?
Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.