Buletin de securitate cibernetică – 4 septembrie 2026

Buletin de securitate cibernetică – 4 septembrie 2026

Buletinul zilnic CyberSec Intelligence din 4 septembrie 2026: vulnerabilități exploatate activ în switch-uri Cisco, platforme Cloud, D-Link și instrumente populare de securitate. Recomandări esențiale de patch management.

Echipa de specialiști CyberSec Intelligence vă prezintă analiza zilnică a celor mai recente vulnerabilități și amenințări cibernetice identificate la nivel global pe data de 4 septembrie 2026. Acest buletin include informații despre punctele vulnerabile exploatate activ de atacatori, vulnerabilitățile critice recent raportate și o trecere în revistă a principalelor noutăți din presa de specialitate.

Vulnerabilități exploatate activ

  • CVE-2026-59822 (BerriAI LiteLLM): O eroare de autentificare incorectă în endpoint-ul HTTP MCP Streamable ce permite unui atacator neautentificat să stabilească o sesiune validă utilizând un token Bearer arbitrar.
  • CVE-2026-48710 (Kludex Starlette): O vulnerabilitate de tip HTTP request/response smuggling care poate permite ocolirea autentificării prin injectarea de căi în secțiunea host. Aceasta poate fi corelată cu CVE-2026-42271.
  • CVE-2026-49869 (Kestra Kestra OSS): O problemă de injectare de comenzi OS care permite unui atacator de la distanță neautentificat să creeze și să execute fluxuri de lucru arbitrare fără credențiale.
  • CVE-2026-82329 (JFrog Artifactory): Autentificare incorectă în configurația implicită ce oferă unui atacator neautentificat, cu acces la rețea, posibilitatea de a obține privilegii de administrator.
  • CVE-2026-9586 (Sangoma Switchvox): Vulnerabilitate de tip SQL injection ce permite unui atacator neautentificat să execute instrucțiuni SQL arbitrare în baza de date PostgreSQL, putând duce la execuția de cod de la distanță.
  • CVE-2026-83548 (SonicWall SMA1000 Appliances): O vulnerabilitate de tip Server-Side Request Forgery (SSRF) ce permite atacatorilor neautentificați să acceseze funcționalități sensibile și să realizeze operațiuni neautorizate.
  • CVE-2026-83549 (SonicWall SMA1000 Appliances): Injectare de comenzi OS ce permite unui atacator autentificat ca administrator să ruleze comenzi arbitrare în sistemul de operare, ducând la execuția de cod de la distanță (RCE).
  • CVE-2026-82078 (PaperCut NG/MF): O vulnerabilitate de tip unsafe reflection ce permite modificarea parametrilor de sistem și rularea de bytecode Java arbitrar. Poate fi concatenată cu CVE-2026-81578.
  • CVE-2026-81578 (PaperCut NG/MF): Lipsa autentificării pentru funcții critice care permite modificarea configurațiilor de sistem de către atacatori neautentificați. Poate fi utilizată în lanț cu CVE-2026-82078.

Vulnerabilități critice noi

  • CVE-2026-85031 (TOTOLINK CP450): Buffer overflow în componenta cstecgi.cgi prin argumentul topicurl, facilitând atacuri executate de la distanță (CVSS 9.9).
  • CVE-2026-85154 (WWBN AVideo): Tokenul bearer video_id_hash nu expiră și nu poate fi revocat, permițând atacatorilor care îl obțin să acceseze contul proprietarului cu drepturi complete de administrator (CVSS 9.8).
  • CVE-2026-85183 (Taipy): Configurare necorespunzătoare a serverului socket.io cu wildcard CORS și credențiale active, deschizând calea către modificări neautorizate de variabile și callback-uri fără protecție CSRF (CVSS 9.3).
  • CVE-2026-85394 (python-jose): Validare defectuoasă a cheilor asimetrice în inițializarea HMAC ce permite atacatorilor care dețin cheia publică să falsifice tokenuri HS256 (CVSS 9.1).
  • CVE-2026-85222 (D-Link DNS-340L): Injectare de comenzi OS în addon_center.cgi prin parametrii f_name/f_url/f_flag/f_login_user (CVSS 9.1).
  • CVE-2026-85223 (D-Link DNS-340L): Injectare de comenzi OS în dropbox.cgi prin argumentele callback_url/sync_interval (CVSS 9.9).
  • CVE-2026-85224 (D-Link DNS-320 ShareCenter): Injectare de comenzi OS în componenta File Sharing (/cgi/file_sharing.cgi) prin intermediul parametrului fileurl (CVSS 9.1).
  • CVE-2026-62916 (Microsoft Entra ID): Ocolirea autentificării prin utilizarea unui canal alternativ, oferind unui atacator oportunitatea de a-și eleva privilegiile în rețea (CVSS 9.1).
  • CVE-2026-70352 (Azure AI Language): Lipsa autentificării pentru funcționalități critice, facilitând ridicarea privilegiilor de la distanță (CVSS 10).
  • CVE-2026-80098 (Copilot Studio): Verificarea necorespunzătoare a semnăturii criptografice ce permite unui atacator neautorizat să își sporească privilegiile (CVSS 9.3).
  • CVE-2026-83711 (Microsoft Azure Active Directory B2C): Bypass de autorizare prin intermediul unei chei controlate de utilizator, permițând elevarea privilegiilor de către atacatori neautorizați (CVSS 10).
  • CVE-2026-85424 (MOOS core-moos): Lipsa autentificării în protocolul de rețea ce permite clienților neautentificați să ruleze operațiuni privilegiate, inclusiv resetarea variabilelor și golirea cozilor de mesaje (CVSS 9.8).

Din presa de securitate

  • CVE-2026-20212: Cisco a emis actualizări corective pentru o vulnerabilitate critică afectând 10 modele de switch-uri Nexus 9000 echipate cu cipuri Silicon One. Deficiența permite unui atacator neautentificat să execute cod cu drepturi de root de la distanță.
  • FalconFlank: Un cercetător în domeniul securității cibernetice a publicat un exploit de tip Proof of Concept (PoC) numit FalconFlank. Acesta vizează o vulnerabilitate zero-day de escaladare a privilegiilor ce abuzează de mecanismele de remediere a macrourilor malițioase din CrowdStrike Falcon Sensor.
  • GeoNetwork Unauthenticated RCE: Proiectul open-source GeoNetwork a corectat două vulnerabilități care puteau fi exploatate în lanț pentru a obține execuție de cod de la distanță fără autentificare pe serverele geoportale guvernamentale.
  • CVE-2021-31886: Cercetătorii de la Forescout au demonstrat modul în care un model de inteligență artificială (Claude) poate fi utilizat pentru a porta un exploit RCE de la un model de controller logic programabil (PLC) WAGO la altul, exploatând un buffer overflow în serverul FTP Nucleus.

Ce recomandăm

  • Patch Management Prompt: Aplicați imediat patch-urile de securitate oficiale furnizate de producători, acordând prioritate sistemelor expuse la internet sau celor afectate de vulnerabilități incluse în CISA KEV (SonicWall, PaperCut, JFrog, Sangoma).
  • Consolidarea Autentificării: Verificați și actualizați sistemele care utilizează autentificarea prin tokenuri statice sau chei asimetrice, asigurându-vă că nu se folosesc configurații implicite nesecurizate sau reguli permisive de tip wildcard CORS.
  • Inventariere și Reducerea Suprafeței de Atac: Identificați toate echipamentele industriale (PLC-uri) și switch-urile din rețea și limitați accesul direct la acestea din internet prin utilizarea rețelelor private virtuale (VPN) și a segmentării stricte.
  • Monitorizare Continuă: Monitorizați jurnalele de securitate pentru a identifica anomalii legate de tentative de injectare de comenzi, cereri suspecte HTTP/WebSocket și solicitări neobișnuite de elevare a privilegiilor administrative.

Security News, direct pe email

Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.

Detalii despre datele personale

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *