Die Bilder in diesem Artikel wurden mit künstlicher Intelligenz erstellt. So veröffentlichen wir
n8n hat Patches für eine Expression-Sandbox-Flüchtigkeit freigegeben, die es einem authentifizierten Workflow-Editor ermöglicht, Betriebssystembefehle auf dem Server auszuführen, der die Automatisierungsplattform beherbergt. Der Ausfall betrifft Versionen vor 2.31.5 und die Serie 2.32.0 bis 2.32.0 einschließlich; die Korrekturen sind in 2.31.5 und 2.32.1, und das Problem wird in GitHub wie GHSA-gv7g-jm28-cr3m mit einem CVSS 4.0-Score von 8.7. Der Lieferant veröffentlichte am 22. Juli nach Erhalt des Berichts der Ermittler am 15. Juli die angefochtenen Starts; am 27. Juli 2026 wurde keine CVE zugewiesen.
Aus technischer Sicht nutzt der Vektor zwei kombinierte Schwächen im Rewriter des abstrakten Syntaxbaums (AST), den n8n verwendet, um JavaScript-Identifier in einen plattformgesteuerten Kontext zu bewegen. Die erste ist eine Stilllegung in der Verwaltung ArrowFunction Ausdruck, die eine präzise Form einer Stream-Funktion - zum Beispiel () = > Prozess - erlaubte, die Kennung gegen die Node.js Laufzeit anstelle des sicheren Kontexts zu lösen. Die zweite ist eine Eigenschaftsprüfung, die nur statische Namen in Mitgliedsausdrücken inspiziert und verhindert, dass diese Funktionen wie Reflect funktionieren. get kann die als Argument angeforderte Eigenschaft erhalten und verwendet werden, um integrierte Module wiederherzustellen und Kind ausführen _ Prozess.

Die Kombination dieser beiden Fehler erlaubte den Forschern, den Prozess wiederherzustellen. getBuiltinModule, laden Kind _ Bearbeiten und führen Sie Befehle mit den Privilegien des n8n Prozesses. Die Operation erfordert nur ein gültiges Konto mit der Erlaubnis, Workflows zu erstellen oder zu modifizieren; es hängt nicht von der Interaktion eines anderen Benutzers ab. Ein erfolgreicher Angriff kann die N8N _ ENCRYPTION _ KEY Variable aussetzen und damit N8n-gespeicherte Anmeldeinformationen entschlüsseln, sowie offene Wege zu Datenbanken, internen Diensten und Cloud-Endpunkten, die vom Host erreichbar sind.
Neben der Technik zeigt dieser Vorfall eine wiederkehrende Lektion für Low-Code / No-Code und Automatisierungs-Plattformen: diejenigen, die Ströme bearbeiten können, sind hochwertige Ziele. Erlauben Sie Benutzern mit Zugriff auf Workflows einen freien Zugang zu eingebetteten Skripten oder Ausdrücken erhöht die Angriffsfläche. Operationelle Sicherheit erfordert die Kombination von schnellen Patches mit starken Zugriffskontrollen und geheimen und Privilegien.
Als unmittelbare Maßnahmen empfiehlt es sich, die korrigierten Versionen (2.31.5 oder 2.32.1) in allen betroffenen Fällen zu aktualisieren, anstatt sich nur auf die in Ihrer Mitteilung beschriebene vorläufige Minderung zu verlassen. Diese Minderungen - Einschränkung des Zugriffs auf Workflow-Bearbeitung auf voll vertrauenswürdige Benutzer - sind als vorübergehende Maßnahme nützlich, aber der Verkäufer qualifiziert sie als unvollständig und kurzfristig.
Nach dem Update ist es angebracht, eine Range-Review durchzuführen: kürzlich erstellte oder geänderte Workflows auf der Suche nach präzisen Pfeilfunktionen oder JavaScript osfuscado zu überprüfen, Host-Logs für unerwartete Kinderprozesse (bash, sh, PowerShell, curl, wget oder andere von Node.js / n8n) aufgerufen zu prüfen und zu entschlüsseln Aktivität oder Zugang zu sensiblen Ressourcen zu suchen. Wird eine verdächtige Ausführung erkannt, sollte N8N _ ENCRYPTION _ KEY gedreht, gespeicherte Anmeldeinformationen gedreht und die Konten und Zugriffe geprüft werden., da das Risiko des Drehens auf interne Dienste oder APIs in der Cloud real ist.
In Bezug auf mittel- und langfristige Minderungen sollten Organisationen eine rollenbasierte Zutrittskontrolle und eine starke Authentifizierung (MFA / SSO) anwenden, um Workflow-Builder von Konten, die nur Automatisierungen verbrauchen, eindeutig zu trennen. Es wird auch empfohlen, die Privilegien zu minimieren, die n8n-gespeicherte Anmeldeinformationen in vernetzten Systemen haben, möglichst begrenzte oder temporäre Anmeldeinformationen zu verwenden und das Netzwerk zu segmentieren, um den Umfang eines kompromittierten Hosts zu reduzieren.

Der Vorfall unterstreicht auch die Bedeutung von Sicherheitstests von Komponenten, die Code oder Syntax manipulieren (Parser, AST-Rewriter, Sandboxen). Den Forschern zufolge, weder die beiden Betriebsbedingungen wurden durch automatisierte Tests abgedeckt, die Regression nach einer früheren Anordnung im Februar (CVE-2026-27577) erleichterte, um eine ähnliche Flucht zu schließen. Die Organisationen, die diese Plattformen anbieten, sollten Sicherheitstests und Code-Revisionen für Fallgrenzen verbessern.
Wenn Sie n8n verwenden Cloud, überprüfen Sie mit dem Hersteller, ob Ihre Umgebung die verletzliche Version hat: Die öffentliche Bekanntmachung hat den Status von n8n Cloud nicht angegeben. Für technische Hinweise und Einzelheiten der Mitteilung und der Nachverfolgung siehe den Hinweiseintrag in GitHub GHSA-gv7g-jm28-cr3m und die offizielle Versionsseite, auf der die korrigierten Versionen erscheinen N8n Relais in GitHub. Für journalistische Kontext- und Fremdberichte können Sie die Berichterstattung und Analyse in spezialisierten Medien wie The Hacker News überprüfen Die neue Version.
Kurz gesagt: Update ohne Verzögerung, verlassen Sie sich nicht nur auf administrative Minderung, Audit neuer Änderungen in Workflows und Geheimnisse, und behandeln Workflows Bearbeitungskonten als kritische Vermögenswerte in Ihrer Sicherheitspolitik. Die Kombination von technischen Patches, Zugriffsbeschränkungen und einer schnellen forensischen Reaktion ist die beste Verteidigung gegen diese Art von Sandkasten Flucht.
Verwandte Artikel
Weitere Neuigkeiten zum selben Thema.

FBI und sechs Länder verbinden Integrity Technology Group mit Entity Post Diebstahl in SE Asien
Am 8. Oktober veröffentlichten das FBI und die Agenturen in sechs Ländern eine gemeinsame Warnung, die einem chinesischen Unternehmen, der Integrity Technology Group, eine anhal...

Kampagne mit LLM und ARTEX greift südkoreanische Finanzinstitute und Exfilterdaten an
Sicherheitsforscher haben eine Kampagne gegen südkoreanische Finanzinstitute unter Verwendung von sprachegesteuerten Angriffswerkzeugen zur Automatisierung von Intrusionen und D...

ChainDrop Kampagne enthüllt Tensorlake in npm; Version 0.5.144 Widerruf
Ein Paket von npm genannt Tensorlake, ein SDK in TypeScript orientiert an Tensorlake-Anwendungen und -Diensten, war in einer Supply-Chain-Kampagne verbunden mit der Angriffsfami...

Cyber-Risiko in 2026 bewegt sich zu Workflows und IA, laut Voice of the CISO
Die von fünf Editionen der Voice of the CISO Studie hinzugefügten Daten - einschließlich der jüngsten Ergebnisse von 2026 - zeichnen eine weniger intensive Veränderung als Risik...

Phishing BitB weist auf Werbeprofis und Kontomanager zu stehlen MFA
Sicherheitsforscher haben eine Phishing-Kampagne für Werbeprofis und Account Manager beschrieben, die eine human-operierte Plattform verwendet, um Anzeigenprodukte im Zusammenha...

LibreOffice / OpenOffice Calc ermöglicht Remote-Source-Ausführung beim Öffnen von ODB / JDBC Blättern
Forscher haben gezeigt, dass ein böswilliges Tabellenblatt LibreOffice und Apache OpenOffice zwingen kann, Code, der von einem Angreifer beim Öffnen der Datei gesteuert wird, au...

Dänemark bestätigt unbefugten Zugriff auf die RCP, die 8,8 Millionen Datensätze betroffen
Die dänische Regierung bestätigte, dass es für etwa zehn Tage im September unberechtigten Zugang zu den Zentrales Peru Register (CPR) die nationale Bevölkerungsdatenbank. Laut d...