Buletin zilnic de securitate cibernetică – 11 septembrie 2026

Buletin zilnic de securitate cibernetică – 11 septembrie 2026

Buletinul din 11 septembrie 2026 prezintă vulnerabilități exploatate activ în routere MikroTik, Citrix și Cisco, noi breșe critice în sisteme IBM și actualizările de securitate de la Microsoft, SAP și Check Point.

Buletinul de securitate din 11 septembrie 2026 evidențiază un număr ridicat de vulnerabilități de severitate extremă, dintre care o parte semnificativă sunt deja exploatate în mod activ în atacuri cibernetice. Recomandăm administratorilor de rețea și echipelor de securitate aplicarea de urgență a patch-urilor disponibile.

Vulnerabilități exploatate activ

  • CVE-2026-86060 (MikroTik RouterOS): Neutralizare incorectă a delimitatorilor de argumente într-o comandă, permițând atacatorilor să modifice masca de politici RouterOS și să obțină privilegii crescute. Detalii: NVD CVE-2026-86060.
  • CVE-2026-67277 (MikroTik RouterOS): Lipsa autentificării pentru o funcție critică în serviciul btest, ceea ce permite dezvăluirea memoriei kernelului și atacuri de tip Denial of Service (DoS). Detalii: NVD CVE-2026-67277.
  • CVE-2026-19490 (Citrix NetScaler): Vulnerabilitate de tip bypass de autentificare prin canal alternativ. Atunci când echipamentul este configurat ca server virtual AAA sau Gateway, un atacator neautentificat poate ocoli autentificarea. Detalii: NVD CVE-2026-19490.
  • CVE-2025-25249 (Fortinet Multiple Products): O vulnerabilitate de tip heap-based buffer overflow în FortiOS, FortiSwitchManager și FortiSASE care permite unui atacator să execute cod sau comenzi neautorizate prin pachete special create. Detalii: NVD CVE-2025-25249.
  • CVE-2026-87491 (Google Chromium V8): Scriere în afara limitelor (Out of Bounds Write) în motorul V8, permițând unui atacator de la distanță să execute cod arbitrar în interiorul sandbox-ului prin pagini HTML compromise. Afectează mai multe browsere bazate pe Chromium (Chrome, Edge, Opera). Detalii: NVD CVE-2026-87491.
  • CVE-2026-20079 (Cisco Secure Firewall Management Center): Ocolirea autentificării prin canal alternativ în Cisco Secure Firewall Management Center (FMC) și Security Cloud Control (SCC) Firewall Management, ce permite unui atacator la distanță neautentificat să execute scripturi și să obțină acces root pe sistemul de operare de bază. Detalii: NVD CVE-2026-20079.
  • CVE-2026-75650 (Adobe Commerce și Magento): Neutralizare incorectă a elementelor speciale într-un motor de șabloane, permițând atacatorilor execuția de cod arbitrar. Detalii: NVD CVE-2026-75650.
  • CVE-2026-81963 (Microsoft Windows): Vulnerabilitate de tip link following în Windows Update Stack care permite unui atacator local să obțină privilegii de sistem (SYSTEM). Detalii: NVD CVE-2026-81963.
  • CVE-2026-86218 (N-able N-central): Injectare de cod static ce permite execuția de cod de la distanță (RCE) fără autentificare prealabilă. Detalii: NVD CVE-2026-86218.
  • CVE-2026-85880 (Microsoft Windows): Heap-based buffer overflow în Windows Advanced Local Procedure Call, permițând escaladarea locală a privilegiilor. Detalii: NVD CVE-2026-85880.
  • CVE-2026-85046 (Google Chromium V8): Confuzie de tip (Type Confusion) în motorul V8, permițând atacatorilor de la distanță execuția de cod arbitrar în sandbox prin pagini HTML special concepute. Detalii: NVD CVE-2026-85046.

Vulnerabilități critice noi

  • CVE-2026-87929 (MaxSite CMS): Cheie de criptare a sesiunii hardcodată în fișierul de configurare implicit, permițând atacatorilor neautentificați să genereze cookie-uri de administrator și să ocolească autentificarea. Detalii: NVD CVE-2026-87929.
  • CVE-2026-9163 (GisLab Laboratory Management System): Vulnerabilitate de tip SQL Injection în versiunile 1.4.03 până la 1.5, facilitând interogarea neautorizată a bazelor de date. Detalii: NVD CVE-2026-9163.
  • CVE-2026-88899 (knowns): Validare incorectă a headerului x-opencode-directory în endpoint-ul /api/opencode proxy, permițând atacatorilor să realizeze operațiuni cu fișiere în afara rădăcinii proiectului pe sistemul gazdă. Detalii: NVD CVE-2026-88899.
  • CVE-2026-89042 (passport-saml-encrypted): Verificarea opțională a semnăturii SAML permite atacatorilor să ocolească autentificarea trimițând răspunsuri SAML nesemnate cu atribute și NameID arbitrare. Detalii: NVD CVE-2026-89042.
  • CVE-2026-75940 (Lenovo Health Android Application): O breșă de securitate în aplicația distribuită pe piața chineză permite accesul neautorizat la informații medicale sensibile. Detalii: NVD CVE-2026-75940.
  • CVE-2026-85025 (IBM Langflow OSS): Permite executarea de cod arbitrar și accesarea sau modificarea sesiunilor de chat prin intermediul endpoint-urilor publice de proiect MCP, din cauza izolării deficitare a sesiunilor. Detalii: NVD CVE-2026-85025.
  • CVE-2026-19646 (IBM Common Licensing Agent): Validare necorespunzătoare a headerului HTTP Host, permițând redirecționarea utilizatorilor către domenii arbitrare. Detalii: NVD CVE-2026-19646.
  • CVE-2026-78573 (IBM ContextForge MCP Gateway): Utilizarea de credențiale implicite în versiunile 1.0.0 până la 1.0.7 permite atacatorilor de la distanță să obțină acces administrativ deplin. Detalii: NVD CVE-2026-78573.
  • CVE-2026-79724 (IBM Langflow OSS): Vulnerabilitate de tip OS command injection din cauza neutralizării deficitare a elementelor speciale dintr-o comandă, facilitând execuția de comenzi direct pe sistemul de operare. Detalii: NVD CVE-2026-79724.
  • CVE-2026-80424 (IBM DataStage on Cloud Pak for Data): Permite crearea de fișiere arbitrare prin path traversal în timpul extracției de arhive. Detalii: NVD CVE-2026-80424.

Din presa de securitate

  • Check Point corectează două vulnerabilități de VPN cu scorul de 9.8: Compania a remediat două defecte critice în modul în care firewall-urile și produsele sale de management procesează certificatele VPN, breșe ce ar putea permite RCE fără autentificare. Sursa: The Hacker News.
  • Defect critic în Alby Hub expus pe internet: Portofelele self-hosted de Bitcoin Alby Hub pot fi compromise dacă sunt accesibile direct din internet, permițând atacatorilor să preia controlul și să redirecționeze fondurile utilizatorilor. Sursa: The Hacker News.
  • Nou exploit PoC ocolește patch-ul Microsoft Defender (CVE-2026-69414): Un cercetător a demonstrat că patch-ul pentru vulnerabilitatea ShieldBreak poate fi ocolit printr-un nou exploit numit ShieldCrash, indicând eșecul corecției inițiale. Sursa: The Hacker News.
  • SAP corectează o vulnerabilitate de kernel cu scor de 10.0: Vulnerabilitatea CVE-2026-44756 în SAP Extended Passport (EPP) implică coruperea memoriei și permite execuția de cod de la distanță neautentificată. Sursa: The Hacker News.
  • Microsoft corectează un număr record de 974 de vulnerabilități: În cel mai recent update, Microsoft a rezolvat 974 de vulnerabilități, inclusiv două vulnerabilități zero-day exploatate activ. Sursa: The Hacker News.

Ce recomandăm

  • Managementul patch-urilor: Aplicați de urgență actualizările de securitate emise de producători, în special pentru Microsoft Windows, platformele de virtualizare, browserele bazate pe Chromium și echipamentele de rețea expuse (Cisco, Fortinet, MikroTik, Citrix).
  • Auditarea credențialelor și configurațiilor: Schimbați imediat credențialele implicite din soluțiile recent implementate (cum ar fi sistemele IBM remediate) și asigurați-vă că nu se folosesc chei de sesiune hardcodate în aplicațiile de producție.
  • Limitarea expunerii la internet: Evitați publicarea directă în internet a serviciilor administrative sau critice (cum ar fi portofelele Alby Hub ori panourile de management firewall) și implementați accesul restricționat prin soluții de tip VPN cu autentificare multi-factor (MFA).
  • Monitorizarea jurnalelor de acces: Monitorizați activ jurnalele de securitate pentru a detecta anomalii asociate atacurilor prin path traversal, bypass de autentificare sau injectări de comenzi.

Security News, direct pe email

Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.

Detalii despre datele personale

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *