Buletin de securitate cibernetică – 10 septembrie 2026

Buletin de securitate cibernetică – 10 septembrie 2026

Buletinul zilnic CyberSec Intelligence din 10 septembrie 2026: vulnerabilități exploatate activ în Citrix, Fortinet și Cisco, plus un volum record de patch-uri Microsoft și SAP.

Echipa CyberSec Intelligence (csint.ro) vă prezintă buletinul zilnic de securitate cibernetică pentru data de 10 septembrie 2026. Analizăm vulnerabilitățile critice și pe cele exploatate activ în atacuri reale pentru a vă ajuta să vă protejați infrastructura.

Vulnerabilități exploatate activ

Următoarele defecte de securitate sunt exploatate activ în atacuri și necesită atenție imediată:

  • CVE-2026-19490 (Citrix NetScaler): Vulnerabilitate de ocolire a autentificării prin canale alternative în NetScaler ADC și Gateway, permițând accesul neautorizat de la distanță. Detalii în sursa NVD.
  • CVE-2025-25249 (Fortinet): Depășire de tampon (heap-based buffer overflow) în FortiOS, FortiSwitchManager și FortiSASE, ce permite execuția de cod de la distanță. Detalii în sursa NVD.
  • CVE-2026-87491 (Google Chromium V8): Scriere în afara limitelor (out of bounds write) în motorul V8, permițând execuția de cod arbitrar în sandbox. Detalii în sursa NVD.
  • CVE-2026-20079 (Cisco Secure Firewall): Ocolirea autentificării în FMC și SCC, permițând atacatorilor să execute scripturi și să obțină acces root. Detalii în sursa NVD.
  • CVE-2026-75650 (Adobe Commerce / Magento): Neutralizare incorectă a elementelor în motorul de șabloane, facilitând execuția de cod arbitrar. Detalii în sursa NVD.
  • CVE-2026-81963 (Microsoft Windows): Vulnerabilitate de tip „link following” în Update Stack ce permite escaladarea privilegiilor locale la nivelul SYSTEM. Detalii în sursa NVD.
  • CVE-2026-86218 (N-able N-central): Injectare de cod static care permite execuția de cod de la distanță înainte de autentificare. Detalii în sursa NVD.
  • CVE-2026-85880 (Microsoft Windows): Depășire de tampon în ALPC care permite escaladarea privilegiilor locale. Detalii în sursa NVD.
  • CVE-2026-85046 (Google Chromium V8): Confuzie de tip (type confusion) care permite execuția de cod arbitrar în sandbox. Detalii în sursa NVD.

Vulnerabilități critice noi

  • CVE-2026-61516: Expunere de date în firmware-ul Netis NX10, permițând extragerea parolei de administrator fără sesiune validă. Detalii în sursa NVD.
  • CVE-2026-68839: Depășire de tampon în driverul Windows USB Mass Storage, permițând execuția de cod prin rețea. Detalii în sursa NVD.
  • CVE-2026-69356: Vulnerabilitate de tip XSS în Microsoft Exchange Server ce permite spoofing în rețea. Detalii în sursa NVD.
  • CVE-2026-69431: Depășire de tampon în Telnet Client ce poate fi exploatată pentru execuția de cod în rețea. Detalii în sursa NVD.
  • CVE-2026-69715: Citire în afara limitelor în Windows Direct Show, permițând atacatorilor execuția de cod de la distanță. Detalii în sursa NVD.
  • CVE-2026-69768: Depășire de tampon în Windows RNDIS, permițând execuția de cod de la distanță. Detalii în sursa NVD.
  • CVE-2026-69824: Subdepășire de întreg în Microsoft Standard XPS ce permite execuția de cod în rețea. Detalii în sursa NVD.
  • CVE-2026-69845: Depășire de tampon în Windows DHCP Server ce permite execuția de cod neautorizat prin rețea. Detalii în sursa NVD.
  • CVE-2026-69854: Autentificare defectuoasă în Spring Cloud Azure ce permite escaladarea privilegiilor în rețea. Detalii în sursa NVD.
  • CVE-2026-83941: Lipsa autorizării în Entra ID, permițând utilizatorilor autorizați escaladarea privilegiilor de la distanță. Detalii în sursa NVD.
  • CVE-2026-82004: Injectare de comenzi în Adobe Campaign Classic, facilitând execuția de cod fără interacțiunea utilizatorului. Detalii în sursa NVD.

Din presa de securitate

  • Alby Hub: O vulnerabilitate critică în portofelul self-hosted Lightning Alby Hub (v1.7.0+) poate permite atacatorilor să preia controlul asupra portofelelor expuse direct la internet. Detalii în The Hacker News.
  • Microsoft Defender (CVE-2026-69414): A fost publicat un exploit de tip PoC (ShieldCrash) care demonstrează ocolirea patch-ului anterior pentru ShieldBreak. Detalii în The Hacker News.
  • SAP Kernel (CVE-2026-44756): O vulnerabilitate cu scor maxim 10.0 CVSS în procesarea SAP Extended Passport (EPP) permite execuția de cod de la distanță fără autentificare. Detalii în The Hacker News.
  • Record de patch-uri Microsoft: Compania a remediat un număr record de 974 de vulnerabilități, incluzând peste 110 defecțiuni de securitate cu rating critic și două zero-day exploatate activ. Detalii în The Hacker News.

Ce recomandăm

Pentru protecția infrastructurii organizației dumneavoastră, echipa CyberSec Intelligence recomandă implementarea următoarelor măsuri:

  • Managementul patch-urilor (Patch Management): Aplicați de urgență actualizările pentru sistemele de operare Windows, platformele de virtualizare Citrix și soluțiile de securitate Fortinet, prioritizând vulnerabilitățile exploatate activ.
  • Inventarul activelor: Verificați expunerea la internet a serviciilor și portofelelor de criptomonede (cum ar fi Alby Hub), dezactivând accesul extern pentru cele care nu necesită conexiune directă.
  • Monitorizare continuă: Monitorizați activitatea din rețea și jurnalele de conexiune, în special pe serverele Exchange și pe consolele de management Cisco, pentru a depista tentative de ocolire a autentificării.

Security News, direct pe email

Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.

Detalii despre datele personale

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *