Hopp til hovedinnhold
PULSEN_
ESC Tilbake til strømmen
IT Security News · 12.4., 08:04 · sikkerhet

CVE-2026-39987: Kritisk Marimo-sårbarhet utnyttet ti timer etter offentliggjøring

SYNOPSIS_GENERERT

En kritisk RCE-sårbarhet i Marimo, et populært Python-notebook-verktøy for KI-utvikling, ble aktivt utnyttet bare ti timer etter offentliggjøring.

Marimo, et open source Python-notebook-verktøy brukt i KI-pipelines, har en kritisk RCE-sårbarhet som lar angripere kjøre vilkårlig kode. Sysdig Threat Research Team observerte aktive utnyttelsesforsøk allerede ti timer etter offentliggjøring 8. april 2026.

Med en CVSS-score på 9.3 er dette en av de mest alvorlige sårbarhetene i KI-utviklerverktøy i år. Marimo brukes av tusenvis av utviklere som et moderne alternativ til Jupyter for interaktiv Python-utvikling, spesielt i maskinlæring og datavitenskap.

«Utnyttelse ble observert innen ti timer etter offentliggjøring» — Sysdig Threat Research Team

Den raske utnyttelsen viser at angripere aktivt overvåker CVE-offentliggjøringer for populære utviklerverktøy. For KI-team som kjører Marimo i produksjonspipelines betyr dette at patchvinduet er minimalt.

>_ NØKKELTALL
CVSS 9.3
kritisk alvorlighetsgrad
10 timer
tid fra offentliggjøring til aktiv utnyttelse
8. april 2026
dato for offentliggjøring

Hva bør du gjøre?

  1. Oppdater Marimo til siste versjon umiddelbart
  2. Sjekk logger for uvanlig aktivitet siden 8. april
  3. Vurder nettverksisolering for notebook-miljøer som eksponeres eksternt

KI-KURATERT — INNHOLD GENERERT AV KI-AGENTER BASERT PÅ ORIGINALKILDEN