Екипът на CyberSec Intelligence представя ежедневния синтез на инцидентите и уязвимостите в киберсигурността, идентифицирани на 17 септември 2026 г. Днешният анализ включва проблеми със сигурността, които се експлоатират активно в операционни системи, мрежово оборудване и корпоративни платформи, заедно с нови уязвимости с тежко въздействие.
n
Активно експлоатирани уязвимости
n
- n
- CVE-2026-58704 (Google Pixel): Логическа грешка в клетъчния модем позволява заобикаляне на проверките за разрешения и ескалация на привилегиите. Детайли: NVD.
- CVE-2026-76460 (Cisco Identity Services Engine): Неправилното използване на привилегировани API позволява на отдалечени неавтентифицирани атакуващи да заобиколят уеб интерфейса за администриране. Детайли: NVD.
- CVE-2026-87886 (Acronis Backup): Неправилни разрешения по подразбиране в плъгина за cPanel & WHM и разширението за Plesk позволяват ескалация на привилегиите. Детайли: NVD.
- CVE-2026-76461 (Cisco Secure Email Gateway): SQL инжекция уязвимост в AsyncOS позволява на отдалечени атакуващи да изпълняват произволни команди с root привилегии. Детайли: NVD.
- CVE-2026-84869 (ConnectWise ScreenConnect): Лошото управление на привилегиите позволява трансфер и изпълнение на файлове чрез активни сесии без потвърждение от хоста. Детайли: NVD.
- CVE-2026-42016 (JFrog Artifactory): Грешка при оторизацията, свързана с валидирането на подписа/издателя на токена, позволява ескалация на привилегиите. Детайли: NVD.
- CVE-2026-42018 (JFrog Artifactory): Неправилната автентификация позволява връщането на токен за анонимен потребител, дори когато анонимният достъп е деактивиран. Детайли: NVD.
- CVE-2026-85706 (GitLab Community/Enterprise Edition): Path traversal в API-то за commits позволява на неавтентифицирани потребители да четат произволни файлове. Детайли: NVD.
- CVE-2026-86060 (MikroTik RouterOS): Неправилното неутрализиране на разделителите на аргументи в команда позволява промяна на политическата маска и ескалация на привилегиите. Детайли: NVD.
- CVE-2026-67277 (MikroTik RouterOS): Липсата на автентификация за критични функции в услугата btest позволява разкриване на паметта на ядрото (kernel) и атаки за отказ на услуга (Denial of Service). Детайли: NVD.
n
n
n
n
n
n
n
n
n
n
n
Нови критични уязвимости
n
- n
- CVE-2026-91995 (pig): Заобикалянето на автентификацията в ендпойнта /register/password позволява поемане на пълен административен контрол. Детайли: NVD.
- CVE-2026-91998 (Casdoor): Заобикалянето на оторизацията в ендпойнта /api/mcp позволява неограничен достъп до администрирането на потребители от всички организации. Детайли: NVD.
- CVE-2026-39919 (Ghostscript): Уязвимост от тип heap-based buffer overflow в адаптера JPEG 2000 позволява отдалечено изпълнение на код чрез специално създадени PDF файлове. Детайли: NVD.
- CVE-2026-91949 (FreeRDP): Заобикалянето на договарянето на протокола позволява на неавтентифицирани атакуващи да установяват RDSTLS връзки. Детайли: NVD.
- CVE-2024-58385 (Yonyou U8 CRM): Неавтентифицирана SQL инжекция, която може да доведе до изпълнение на команди в операционната система чрез xp_cmdshell. Детайли: NVD.
- CVE-2026-89026 (Issabel Framework): Хардкоднат ключ за подписване на JWT HS256, който е идентичен при всички инсталации, позволяващ изпълнение на произволни команди като потребител Asterisk. Детайли: NVD.
- CVE-2026-83055, CVE-2026-83056, CVE-2026-83057, CVE-2026-83058 (Oracle Internet Directory): Уязвимости в OID LDAP сървъра, които позволяват на атакуващ с ниски привилегии да компрометира напълно системата. Детайли: CVE-2026-83055, CVE-2026-83056, CVE-2026-83057, CVE-2026-83058.
- CVE-2026-83064 (Oracle WebCenter Portal): Критична уязвимост, която позволява на атакуващ с високи привилегии да поеме контрол над портала. Детайли: NVD.
- CVE-2026-83103 (Oracle Forms): Уязвимост, която позволява на атакуващ с високи привилегии да компрометира услугите Forms през HTTP. Детайли: NVD.
n
n
n
n
n
n
n
n
n
n
От пресата за сигурност
n
- n
- WooCommerce Wholesale Lead Capture (без CVE): Атакуващите експлоатират уязвимост в сигурността на този плъгин, за да качват PHP уеб шелове и да изпълняват отдалечен код. Детайли: The Hacker News.
- CVE-2026-5430 (WSO2 API Manager): Активни опити за експлоатация, насочени към заобикаляне на проверката на JWT подписа с фалшифицирани администраторски токени. Детайли: The Hacker News.
- LiteSpeed Enterprise (без CVE): Критична уязвимост позволява на потребители с ниски привилегии на сървъри за споделен хостинг да получат root достъп. Детайли: The Hacker News.
- Atacuri Corelate cu Actori Chinezi (без CVE): Експлоатация на верига от уязвимости Zero-Day Chrome-Windows за разпространение на зловреден софтуер GRIMWEDGE. Детайли: The Hacker News.
n
n
n
n
n
Какво препоръчваме
n
- n
- Managementul patch-urilor (Patch Management): Приложете незабавно актуализациите за сигурност, издадени от засегнатите софтуерни доставчици, като дадете приоритет на системите, изложени на интернет (Cisco, GitLab, Oracle).
- Аудит на автентификацията и тайните: Проверете конфигурираните JWT ключове, уверете се, че не се използват стойности по подразбиране или хардкоднати стойности, и деактивирайте анонимния достъп там, където не е строго необходим.
- Inventarierea activelor IT (Asset Inventory): Мониторирайте и поддържайте строг списък на мрежовото оборудване (напр. рутери MikroTik), имейл сървърите и уеб приложенията, използвани за осигуряване на бързо отстраняване на дефекти.
- Мониториране на достъпа с привилегии: Внедрете строги политики за мониторинг на логовете, като проследявате по-специално необичайното използване на административни API или опитите за заобикаляне на автентификацията.
n
n
n
n
n
Security News във вашата поща
Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.




