Компания Siemens предупредила пользователей низкокодовой платформы Mendix об уязвимости в модуле поддержки SAML. Проблема затрагивает три линейки модуля, совместимые с Mendix 9.24, Mendix 10 и Mendix 11. Из-за ошибки проверки криптографической подписи неаутентифицированный удалённый злоумышленник может перехватить управление учётной записью легитимного пользователя в определённых настройках единого входа. Уязвимость получила идентификатор CVE-2026-80465, базовый балл CVSS v3.1 составляет 8,7 из 10, по шкале CVSS v4.0 - 8,8.
Уязвимость CVE-2026-80465
SAML представляет собой открытый стандарт обмена данными аутентификации между сторонами. В корпоративной среде его используют для организации единого входа, когда пользователь подтверждает личность один раз, а затем получает доступ к нескольким приложениям и сервисам без повторного ввода пароля. Механизм работы включает обмен сообщениями между поставщиком удостоверений и сервис-провайдером, которым в данном случае выступает приложение на Mendix. Чтобы гарантировать подлинность, эти сообщения подписываются цифровой подписью, которую получатель обязан тщательно проверять.
Сбой в Mendix SAML как раз связан с недостаточной валидацией подписи в ответах SAML. Модуль доверяет содержимому ответа, не убедившись должным образом в том, что документ действительно исходит от доверенного поставщика удостоверений и не был изменён в пути. Для успешной атаки злоумышленнику требуется выполнить ряд условий, что отражено в повышенной сложности атаки. Однако в конфигурациях, где несколько сервис-провайдеров обмениваются данными с одним поставщиком удостоверений, вектор эксплуатации становится реалистичным.
Ключевой сценарий заключается в подмене или модификации SAML-ответа. Поскольку проверка подписи не выполняется корректно, атакующий может сформировать ответ, в котором идентификатор пользователя будет заменён на произвольный, например на учётную запись администратора приложения. В результате сервис-провайдер воспримет поддельное сообщение как подлинное и создаст сессию для вошедшего злоумышленника под чужим именем. Дальнейшие последствия зависят от уровня привилегий захваченной учётной записи: это может быть чтение конфиденциальных бизнес-данных, изменение записей или выполнение административных операций в приложении. При этом нарушается целостность сессии, а также возможен выход за пределы изолированной среды конкретного приложения, поскольку скомпрометированная учётная запись может иметь доступ к смежным системам.
Специфика уязвимости делает её особенно заметной для организаций, которые активно используют Mendix для построения внутренних порталов, клиентских сервисов и инструментов автоматизации процессов. Платформа популярна в промышленном секторе, где её применяют для создания приложений поверх существующих ERP- и CRM-систем. В таких интеграциях захват учётной записи через единое окно аутентификации способен открыть доступ сразу к нескольким связанным сервисам. Поэтому даже при отсутствии публичных сообщений о реальных атаках с использованием CVE-2026-80465, риск для корпоративных заказчиков остаётся существенным. На данный момент данных о массовой эксплуатации уязвимости в естественной среде нет, что даёт пользователям время для планового обновления.
Разработчики модуля уже выпустили исправленные версии и рекомендуют незамедлительно перейти на них. Для версий, совместимых с Mendix 10 и Mendix 11, проблему устраняет релиз V4.2.3, для линейки под Mendix 9.24 - релиз V3.6.27. Более ранние сборки считаются затронутыми. Модуль распространяется через официальный маркетплейс Mendix, поэтому обновление выполняется стандартными средствами платформы. Администраторам следует проверить текущую версию модуля в каждом экземпляре приложения и запланировать обновление в ближайшее окно обслуживания. Перед установкой также стоит изучить документацию на предмет возможных изменений в настройках, хотя в данном случае речь идёт о корректирующем релизе.
Дополнительно компания Siemens напоминает о базовых мерах защиты промышленных сетей и приложений. Доступ к системам необходимо ограничивать на сетевом уровне, использовать сегментацию и контролировать взаимодействие между средами с разным уровнем доверия. Для Mendix-приложений, работающих в гибридных или облачных архитектурах, важно убедиться, что трафик к поставщику удостоверений проходит по защищённым каналам, а сами поставщики удостоверений выбраны из числа доверенных.
Этот случай в очередной раз обращает внимание на то, что модули сторонних производителей для популярных платформ становятся точкой входа для атак на всю экосистему приложений. Проблема кроется не в самой платформе Mendix, а в расширении, которое многие команды используют годами и обновляют нерегулярно. Организациям стоит включить каталог используемых модулей в периметр управления исправлениями наравне с основными серверными компонентами. Проверка подписей в системах единого входа - это базовая гигиена безопасности, и её нарушение способно свести на нет все остальные усилия по защите аутентификации.
Ссылки