Buletin de securitate cibernetică – 17 septembrie 2026

Buletin de securitate cibernetică – 17 septembrie 2026

Raportul zilnic csint.ro evidențiază vulnerabilități critice în Cisco, Google Pixel, GitLab și Oracle, unele exploatate activ, alături de atacuri asupra plugin-urilor WordPress.

Echipa CyberSec Intelligence prezintă sinteza zilnică a incidentelor și vulnerabilităților de securitate cibernetică identificate la data de 17 septembrie 2026. Analiza de astăzi include probleme de securitate exploatate activ în sisteme de operare, echipamente de rețea și platforme enterprise, alături de noi vulnerabilități cu impact sever.

Vulnerabilități exploatate activ

  • CVE-2026-58704 (Google Pixel): O eroare de logică în modemul celular permite ocolirea verificărilor de permisiuni și escaladarea privilegiilor. Detalii: NVD.
  • CVE-2026-76460 (Cisco Identity Services Engine): Utilizarea incorectă a API-urilor privilegiate permite atacatorilor de la distanță neautentificați să ocolească interfața web de administrare. Detalii: NVD.
  • CVE-2026-87886 (Acronis Backup): Permisiuni implicite incorecte în plugin-ul pentru cPanel & WHM și extensia pentru Plesk permit escaladarea privilegiilor. Detalii: NVD.
  • CVE-2026-76461 (Cisco Secure Email Gateway): O vulnerabilitate de tip SQL injection în AsyncOS permite atacatorilor de la distanță executarea de comenzi arbitrare cu privilegii de root. Detalii: NVD.
  • CVE-2026-84869 (ConnectWise ScreenConnect): Gestionarea defectuoasă a privilegiilor permite transferul și executarea de fișiere prin sesiuni active fără confirmarea gazdei. Detalii: NVD.
  • CVE-2026-42016 (JFrog Artifactory): O eroare de autorizare legată de validarea semnăturii/emitentului token-ului permite escaladarea privilegiilor. Detalii: NVD.
  • CVE-2026-42018 (JFrog Artifactory): Autentificarea defectuoasă permite returnarea unui token de utilizator anonim chiar și când accesul anonim este dezactivat. Detalii: NVD.
  • CVE-2026-85706 (GitLab Community/Enterprise Edition): Path traversal în API-ul de commits permite utilizatorilor neautentificați citirea fișierelor arbitrare. Detalii: NVD.
  • CVE-2026-86060 (MikroTik RouterOS): Neutralizarea incorectă a delimitatorilor de argumente dintr-o comandă permite modificarea măștii de politică și escaladarea privilegiilor. Detalii: NVD.
  • CVE-2026-67277 (MikroTik RouterOS): Lipsa autentificării pentru funcții critice în serviciul btest permite divulgarea memoriei kernelului și atacuri Denial of Service. Detalii: NVD.

Vulnerabilități critice noi

  • CVE-2026-91995 (pig): Ocolirea autentificării în endpoint-ul /register/password permite preluarea controlului administrativ total. Detalii: NVD.
  • CVE-2026-91998 (Casdoor): Ocolirea autorizării în endpoint-ul /api/mcp permite acces nelimitat la administrarea utilizatorilor din toate organizațiile. Detalii: NVD.
  • CVE-2026-39919 (Ghostscript): O vulnerabilitate de tip heap-based buffer overflow în adaptorul JPEG 2000 permite executarea de cod de la distanță prin fișiere PDF special concepute. Detalii: NVD.
  • CVE-2026-91949 (FreeRDP): Ocolirea negocierii protocolului permite atacatorilor neautentificați stabilirea de conexiuni RDSTLS. Detalii: NVD.
  • CVE-2024-58385 (Yonyou U8 CRM): Injectare SQL neautentificată ce poate duce la executarea de comenzi în sistemul de operare prin xp_cmdshell. Detalii: NVD.
  • CVE-2026-89026 (Issabel Framework): Cheie de semnare JWT HS256 hardcodată identică pe toate instalările, permițând executarea de comenzi arbitrare ca utilizator Asterisk. Detalii: NVD.
  • CVE-2026-83055, CVE-2026-83056, CVE-2026-83057, CVE-2026-83058 (Oracle Internet Directory): Vulnerabilități în serverul OID LDAP ce permit unui atacator cu privilegii reduse să compromită complet sistemul. Detalii: CVE-2026-83055, CVE-2026-83056, CVE-2026-83057, CVE-2026-83058.
  • CVE-2026-83064 (Oracle WebCenter Portal): Vulnerabilitate critică ce permite unui atacator cu privilegii ridicate preluarea controlului asupra portalului. Detalii: NVD.
  • CVE-2026-83103 (Oracle Forms): Vulnerabilitate ce permite unui atacator cu privilegii ridicate să compromită serviciile Forms prin HTTP. Detalii: NVD.

Din presa de securitate

  • WooCommerce Wholesale Lead Capture (fără CVE): Atacatorii exploatează o breșă de securitate în acest plugin pentru a încărca shell-uri web PHP și a executa cod la distanță. Detalii: The Hacker News.
  • CVE-2026-5430 (WSO2 API Manager): Tentative active de exploatare ce vizează ocolirea verificării semnăturii JWT cu token-uri de administrator falsificate. Detalii: The Hacker News.
  • LiteSpeed Enterprise (fără CVE): O breșă critică le permite utilizatorilor cu privilegii reduse pe serverele de găzduire partajată să obțină acces root. Detalii: The Hacker News.
  • Atacuri Corelate cu Actori Chinezi (fără CVE): Exploatarea unui lanț de vulnerabilități Zero-Day Chrome-Windows pentru distribuirea malware-ului GRIMWEDGE. Detalii: The Hacker News.

Ce recomandăm

  • Managementul patch-urilor (Patch Management): Aplicați imediat actualizările de securitate emise de furnizorii de software afectați, acordând prioritate sistemelor expuse la internet (Cisco, GitLab, Oracle).
  • Auditul autentificării și secretelor: Verificați cheile JWT configurate, asigurați-vă că nu se folosesc valori implicite sau hardcodate și dezactivați accesul anonim acolo unde nu este strict necesar.
  • Inventarierea activelor IT (Asset Inventory): Monitorizați și mențineți o listă strictă a echipamentelor de rețea (ex. routere MikroTik), a serverelor de e-mail și a aplicațiilor web utilizate pentru a asigura corecția rapidă a defectelor.
  • Monitorizarea accesului privilegiat: Implementați politici riguroase de monitorizare a logurilor, urmărind în special utilizarea neobișnuită a API-urilor administrative sau tentativele de ocolire a autentificării.

Security News, direct pe email

Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.

Detalii despre datele personale

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *