Echipa CyberSec Intelligence (csint.ro) vă prezintă buletinul zilnic de securitate cibernetică pentru data de 10 septembrie 2026. Analizăm vulnerabilitățile critice și pe cele exploatate activ în atacuri reale pentru a vă ajuta să vă protejați infrastructura.
Vulnerabilități exploatate activ
Următoarele defecte de securitate sunt exploatate activ în atacuri și necesită atenție imediată:
- CVE-2026-19490 (Citrix NetScaler): Vulnerabilitate de ocolire a autentificării prin canale alternative în NetScaler ADC și Gateway, permițând accesul neautorizat de la distanță. Detalii în sursa NVD.
- CVE-2025-25249 (Fortinet): Depășire de tampon (heap-based buffer overflow) în FortiOS, FortiSwitchManager și FortiSASE, ce permite execuția de cod de la distanță. Detalii în sursa NVD.
- CVE-2026-87491 (Google Chromium V8): Scriere în afara limitelor (out of bounds write) în motorul V8, permițând execuția de cod arbitrar în sandbox. Detalii în sursa NVD.
- CVE-2026-20079 (Cisco Secure Firewall): Ocolirea autentificării în FMC și SCC, permițând atacatorilor să execute scripturi și să obțină acces root. Detalii în sursa NVD.
- CVE-2026-75650 (Adobe Commerce / Magento): Neutralizare incorectă a elementelor în motorul de șabloane, facilitând execuția de cod arbitrar. Detalii în sursa NVD.
- CVE-2026-81963 (Microsoft Windows): Vulnerabilitate de tip „link following” în Update Stack ce permite escaladarea privilegiilor locale la nivelul SYSTEM. Detalii în sursa NVD.
- CVE-2026-86218 (N-able N-central): Injectare de cod static care permite execuția de cod de la distanță înainte de autentificare. Detalii în sursa NVD.
- CVE-2026-85880 (Microsoft Windows): Depășire de tampon în ALPC care permite escaladarea privilegiilor locale. Detalii în sursa NVD.
- CVE-2026-85046 (Google Chromium V8): Confuzie de tip (type confusion) care permite execuția de cod arbitrar în sandbox. Detalii în sursa NVD.
Vulnerabilități critice noi
- CVE-2026-61516: Expunere de date în firmware-ul Netis NX10, permițând extragerea parolei de administrator fără sesiune validă. Detalii în sursa NVD.
- CVE-2026-68839: Depășire de tampon în driverul Windows USB Mass Storage, permițând execuția de cod prin rețea. Detalii în sursa NVD.
- CVE-2026-69356: Vulnerabilitate de tip XSS în Microsoft Exchange Server ce permite spoofing în rețea. Detalii în sursa NVD.
- CVE-2026-69431: Depășire de tampon în Telnet Client ce poate fi exploatată pentru execuția de cod în rețea. Detalii în sursa NVD.
- CVE-2026-69715: Citire în afara limitelor în Windows Direct Show, permițând atacatorilor execuția de cod de la distanță. Detalii în sursa NVD.
- CVE-2026-69768: Depășire de tampon în Windows RNDIS, permițând execuția de cod de la distanță. Detalii în sursa NVD.
- CVE-2026-69824: Subdepășire de întreg în Microsoft Standard XPS ce permite execuția de cod în rețea. Detalii în sursa NVD.
- CVE-2026-69845: Depășire de tampon în Windows DHCP Server ce permite execuția de cod neautorizat prin rețea. Detalii în sursa NVD.
- CVE-2026-69854: Autentificare defectuoasă în Spring Cloud Azure ce permite escaladarea privilegiilor în rețea. Detalii în sursa NVD.
- CVE-2026-83941: Lipsa autorizării în Entra ID, permițând utilizatorilor autorizați escaladarea privilegiilor de la distanță. Detalii în sursa NVD.
- CVE-2026-82004: Injectare de comenzi în Adobe Campaign Classic, facilitând execuția de cod fără interacțiunea utilizatorului. Detalii în sursa NVD.
Din presa de securitate
- Alby Hub: O vulnerabilitate critică în portofelul self-hosted Lightning Alby Hub (v1.7.0+) poate permite atacatorilor să preia controlul asupra portofelelor expuse direct la internet. Detalii în The Hacker News.
- Microsoft Defender (CVE-2026-69414): A fost publicat un exploit de tip PoC (ShieldCrash) care demonstrează ocolirea patch-ului anterior pentru ShieldBreak. Detalii în The Hacker News.
- SAP Kernel (CVE-2026-44756): O vulnerabilitate cu scor maxim 10.0 CVSS în procesarea SAP Extended Passport (EPP) permite execuția de cod de la distanță fără autentificare. Detalii în The Hacker News.
- Record de patch-uri Microsoft: Compania a remediat un număr record de 974 de vulnerabilități, incluzând peste 110 defecțiuni de securitate cu rating critic și două zero-day exploatate activ. Detalii în The Hacker News.
Ce recomandăm
Pentru protecția infrastructurii organizației dumneavoastră, echipa CyberSec Intelligence recomandă implementarea următoarelor măsuri:
- Managementul patch-urilor (Patch Management): Aplicați de urgență actualizările pentru sistemele de operare Windows, platformele de virtualizare Citrix și soluțiile de securitate Fortinet, prioritizând vulnerabilitățile exploatate activ.
- Inventarul activelor: Verificați expunerea la internet a serviciilor și portofelelor de criptomonede (cum ar fi Alby Hub), dezactivând accesul extern pentru cele care nu necesită conexiune directă.
- Monitorizare continuă: Monitorizați activitatea din rețea și jurnalele de conexiune, în special pe serverele Exchange și pe consolele de management Cisco, pentru a depista tentative de ocolire a autentificării.
Security News, direct pe email
Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.




