Echipa CyberSec Intelligence vă prezintă analiza zilnică a amenințărilor și vulnerabilităților de securitate cibernetică identificate la data de 21 septembrie 2026. În contextul actual, monitorizarea continuă și aplicarea rapidă a patch-urilor sunt esențiale pentru protejarea infrastructurilor IT împotriva atacurilor complexe.
Vulnerabilități exploatate activ
Următoarele vulnerabilități au fost incluse în catalogul CISA KEV (Known Exploited Vulnerabilities) din cauza dovezilor privind exploatarea lor activă în atacuri reale:
- CVE-2025-39964 (Linux Kernel): O vulnerabilitate de tip race condition în socketul AF_ALG care permite scrieri concurente, cauzând inconsecvențe în starea internă a socketului. Detalii suplimentare: NVD CVE-2025-39964.
- CVE-2026-53266 (Linux Kernel): O vulnerabilitate de tip out-of-bounds write în componenta ebtables SNAT, care permite rescrierea adresei hardware a unui expeditor ARP direct într-un fragment de buffer socket. Dispozitivele afectate pot fi la sfârșitul ciclului de viață (EoL/EoS). Detalii suplimentare: NVD CVE-2026-53266.
- CVE-2025-39682 (Linux Kernel): Verificare necorespunzătoare pentru condiții excepționale în calea de recepție TLS, permițând ocolirea gestionării corecte a tipurilor de înregistrări. Dispozitivele afectate pot fi EoL/EoS. Detalii suplimentare: NVD CVE-2025-39682.
- CVE-2026-58704 (Google Pixel): O eroare de logică în modemul celular cauzează autorizarea necorespunzătoare, permițând atacatorilor să ocolească verificările de permisiuni și să își extindă privilegiile. Detalii suplimentare: NVD CVE-2026-58704.
- CVE-2026-76460 (Cisco Identity Services Engine): Utilizarea incorectă a API-urilor privilegiate în Cisco ISE și ISE-PIC permite unui atacator neautorizat de la distanță să ocolească interfața de administrare web. Detalii suplimentare: NVD CVE-2026-76460.
- CVE-2026-87886 (Acronis Backup): Permisiuni implicite incorecte în pluginul Acronis Backup pentru cPanel & WHM și în extensia pentru Plesk, permițând escaladarea privilegiilor. Detalii suplimentare: NVD CVE-2026-87886.
- CVE-2026-76461 (Cisco Secure Email Gateway): O vulnerabilitate de tip SQL Injection în software-ul Cisco AsyncOS pentru Cisco SEG, permițând unui atacator de la distanță neautentificat să execute comenzi arbitrare cu privilegii de root. Detalii suplimentare: NVD CVE-2026-76461.
Vulnerabilități critice noi
În ultimele 24 de ore, au fost publicate detalii tehnice pentru o serie de vulnerabilități critice cu scoruri CVSS maxime, majoritatea afectând echipamente de rețea fără un răspuns oficial din partea unora dintre producători:
- CVE-2026-93741 (Totolink A3002MU): Depășire de buffer (buffer overflow) în funcția formWlWds din cauza manipulării defectuoase a argumentului submit-url. Atacul poate fi lansat de la distanță, iar exploit-ul este public (CVSS 10). Detalii suplimentare: NVD CVE-2026-93741.
- CVE-2026-93742 (Totolink A3002MU): Injectare de comenzi în funcția formWsc prin intermediul argumentului localPin, permițând execuția de comenzi de la distanță (CVSS 9.9). Detalii suplimentare: NVD CVE-2026-93742.
- CVE-2026-93985 (OpenPanel js-runtime): Evadare din sandbox în validatorul de șabloane webhook JavaScript. Atacatorii cu acces de scriere pot executa cod arbitrar în procesul worker (CVSS 9.9). Detalii suplimentare: NVD CVE-2026-93985.
- CVE-2026-93958 (D-Link R95 BE9500): Injectare de comenzi OS în funcția system din /bin/ssi a componentei DHMAPI, prin argumentul NTPServer (CVSS 9.1). Detalii suplimentare: NVD CVE-2026-93958.
- CVE-2026-94003 (Comfast CF-N1-S): Depășire de buffer pe stivă în get_css_path_from_uri din componenta Web Management Interface (CVSS 10). Detalii suplimentare: NVD CVE-2026-94003.
- CVE-2026-94089 (D-Link DIR-868L): Depășire de buffer pe stivă prin utilizarea nesigură a strcpy în /webfa_authentication.cgi la procesarea id/password (CVSS 10). Detalii suplimentare: NVD CVE-2026-94089.
- CVE-2026-94095 (Netcore NBR200V2): Injectare de comenzi în network_tools prin argumentul url (CVSS 9.9). Vendorul nu a oferit un răspuns. Detalii suplimentare: NVD CVE-2026-94095.
- CVE-2026-94096 (Netcore NBR200V2): Injectare de comenzi în LAN IP Configuration Handler prin argumentul ipv4 (CVSS 9.9). Vendorul nu a oferit un răspuns. Detalii suplimentare: NVD CVE-2026-94096.
- CVE-2026-94097 (Netcore NBR200V2): Injectare de comenzi în CGI Diagnostic Endpoint prin argumentele param/key/val (CVSS 10). Vendorul nu a răspuns. Detalii suplimentare: NVD CVE-2026-94097.
- CVE-2026-94098 (Netcore NBR200V2): Injectare de comenzi în Firmware Upgrade CGI Endpoint prin QUERY_STRING (CVSS 9.1). Vendorul nu a răspuns. Detalii suplimentare: NVD CVE-2026-94098.
- CVE-2026-94099 (Netcore NBR200V2): Injectare de comenzi în Backup Restore (restore.cgi) prin QUERY_STRING (CVSS 9.9). Vendorul nu a oferit un răspuns. Detalii suplimentare: NVD CVE-2026-94099.
- CVE-2026-94100 (Netcore NBR200V2): Depășire de buffer în routerd (WAN VLAN Reconfiguration) prin vlan_wanX.ports (CVSS 9.9). Vendorul nu a răspuns. Detalii suplimentare: NVD CVE-2026-94100.
Din presa de securitate
Publicația The Hacker News raportează incidente și vulnerabilități majore corectate recent de producători sau exploatate activ în mediul online:
- CVE-2026-28326 (SolarWinds Access Rights Manager): O vulnerabilitate cu scorul CVSS 8.8 cauzată de o cheie hardcoded, care permite executarea de cod de la distanță de către utilizatori neautentificați în versiunile 2026.2 și anterioare. Articolul original: The Hacker News.
- CVE-2026-58138 (Orkes Conductor): Fortinet avertizează asupra exploatării active a unei vulnerabilități critice pre-auth RCE (CVSS 9.8) în platforma Orkes Conductor (versiunile 3.21.21 până la 3.30.2). Articolul original: The Hacker News.
Ce recomandăm
Pentru a asigura reziliența rețelei și a sistemelor în fața acestor amenințări emergente, specialiștii CyberSec Intelligence recomandă implementarea următoarelor măsuri practice:
- Patch Management: Actualizați de urgență kernel-ul Linux (în special cel utilizat în medii de producție), echipamentele Cisco (ISE și SEG) și platforma SolarWinds ARM la ultimele versiuni sigure.
- Inventariere și eliminare echipamente EoL: Identificați dispozitivele D-Link, Totolink, Comfast și Netcore din rețea. Având în vedere că Netcore nu a răspuns notificărilor, se recomandă înlocuirea acestora cu alternative actuale care beneficiază de suport activ.
- Monitorizare și izolare: Restricționați accesul public la interfețele de administrare web ale tuturor echipamentelor din rețea și asigurați o segmentare riguroasă a rețelei pentru a limita propagarea laterală a potențialelor atacuri.
Security News, direct pe email
Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.




