Buletin de securitate cibernetică – 23 septembrie 2026

Buletin de securitate cibernetică – 23 septembrie 2026

Sinteza de securitate csint.ro din 23 septembrie 2026 analizează amenințările exploatate activ în Arista, F5, Check Point și Linux kernel, alături de breșele critice noi Lantronix și măsurile de remediere recomandate.

Astăzi, 23 septembrie 2026, specialiștii în securitate cibernetică de la CyberSec Intelligence (csint.ro) vă prezintă analiza zilnică a amenințărilor din mediul digital. Evaluarea continuă a riscurilor și aplicarea promptă a corecțiilor sunt esențiale pentru menținerea integrității și disponibilității infrastructurii IT a organizației dumneavoastră.

Vulnerabilități exploatate activ

Următoarele vulnerabilități sunt raportate ca fiind exploatate activ în atacuri cibernetice și au fost incluse în catalogul CISA KEV:

  • Arista VeloCloud Orchestrator (CVE-2026-93952): O validare incorectă a datelor de intrare în platforma VCO on-premise permite unui atacator de la distanță să acceseze funcționalități interne privilegiate, punând în pericol confidențialitatea, integritatea și disponibilitatea datelor gestionate. Sursă: CVE-2026-93952.
  • F5 BIG-IP APM (CVE-2026-94127): O depășire de stivă de tip heap-based buffer overflow, ce survine atunci când politica de acces și profilul OAuth sunt configurate pe un server virtual, permite unui atacator neautentificat să execute cod la distanță. Sursă: CVE-2026-94127.
  • Check Point (CVE-2026-93616): O vulnerabilitate de tip path traversal în produsele Security Management Server, Multi-Domain Security Management Server, Log Server, Multi-Domain Log Server și SmartEvent oferă unui atacator posibilitatea de a încărca și executa scripturi arbitrare. Sursă: CVE-2026-93616.
  • Check Point (CVE-2026-85102): Validarea necorespunzătoare a certificatelor în Security Gateway și Spark Firewall (atunci când utilizează VPN Site-to-Site sau Remote Access VPN) permite unui atacator neautentificat să ruleze cod arbitrar pe gateway. Sursă: CVE-2026-85102.
  • Zyxel GS1900 Series Switches (CVE-2026-7273): O depășire de stivă de tip stack-based buffer overflow în programul CGI permite unui atacator din rețeaua locală (LAN), neautentificat, să execute comenzi la nivel de sistem de operare prin cereri HTTP malițioase. Sursă: CVE-2026-7273.
  • Linux Kernel (CVE-2025-39964): O condiție de cursă (race condition) la scrierea concurentă în socketul AF_ALG poate corupe starea internă a acestuia și cauza inconsecvențe de date. Sursă: CVE-2025-39964.
  • Linux Kernel (CVE-2026-53266): O vulnerabilitate de tip out-of-bounds write în ebtables SNAT target permite scrierea directă în fragmentele de buffer ale socketului. Produsele afectate pot fi la sfârșitul ciclului de viață (EoL/EoS). Sursă: CVE-2026-53266.
  • Linux Kernel (CVE-2025-39682): Verificarea incorectă a condițiilor excepționale pe calea de recepție TLS poate determina ocolirea logicii de manipulare, afectând procesarea pachetelor de date ulterioare. Produsele pot fi EoL/EoS. Sursă: CVE-2025-39682.
  • Google Pixel (CVE-2026-58704): Autorizarea necorespunzătoare din modemul celular permite eludarea verificărilor și escaladarea privilegiilor. Sursă: CVE-2026-58704.
  • Cisco Identity Services Engine (CVE-2026-76460): Utilizarea incorectă a unor API-uri privilegiate în Cisco ISE și ISE-PIC oferă unui atacator neautentificat posibilitatea de a ocoli interfața web de management pentru a obține acces neautorizat. Sursă: CVE-2026-76460.
  • Acronis Backup (CVE-2026-87886): Permisiunile implicite configurate greșit în pluginul pentru cPanel & WHM și în extensia pentru Plesk pot fi exploatate pentru escaladarea privilegiilor. Sursă: CVE-2026-87886.

Vulnerabilități critice noi

În ultimele 24 de ore au fost publicate detalii tehnice pentru o serie de vulnerabilități critice noi:

  • Gigatech PDV5701 (CVE-2026-94493): O lipsă totală de autentificare în WebSocket Service (/index.html) expune produsul la atacuri de la distanță. Un exploit public este deja disponibil, iar producătorul nu a oferit un răspuns oficial. Sursă: CVE-2026-94493.
  • Lantronix Series (CVE-2026-80144, CVE-2026-80145, CVE-2026-80146, CVE-2026-80151, CVE-2026-80152, CVE-2026-80155, CVE-2026-80156): Modelele Lantronix SLC8000, EMG8500, EMG7500, SLB882 și SLCx sunt afectate de multiple vulnerabilități de severitate critică. Acestea includ injecții de comenzi (via mfc eeprom write/read, set nfs download, set script schedule, set cifs password) și un bypass critic de autentificare pe portalul web (CVE-2026-80155) bazat pe trunchierea numelui de fișier și path traversal, ducând la execuția de cod la distanță ca root. Sursă: CVE-2026-80155.
  • Softaculous Virtualizor (CVE-2026-43641): O injecție de comenzi OS în modulul de facturare (billing module) permite atacatorilor de la distanță să preia controlul complet asupra gazdei și a VPS-urilor administrate prin deserializarea datelor modificate în câmpul billing_data POST. Sursă: CVE-2026-43641.
  • Adobe Campaign Classic (CVE-2026-73369, CVE-2026-75699, CVE-2026-75721): Vulnerabilități critice de injectare de cod (Code Injection) care pot duce la execuția de cod arbitrar în contextul utilizatorului curent, fără a fi necesară vreo interacțiune din partea acestuia. Sursă: CVE-2026-73369.

Din presa de securitate

Informații relevante publicate recent în presa de specialitate:

  • WordPress core patch: A fost lansată o actualizare importantă (WordPress 7.1.2, cu remedieri aplicate în mod retroactiv până la versiunea 4.7) pentru a închide o breșă de securitate critică. Atacatorii neautentificați puteau determina site-urile să încarce fișiere PHP din afara directoarelor de temă autorizate, permițând pe anumite servere execuția de cod. Sursă: The Hacker News.
  • Bifrost AI Gateway (CVE-2026-90898): O vulnerabilitate critică de tip RCE cu scorul CVSS de 9.8 afectează gateway-ul de inteligență artificială Bifrost, permițând atacatorilor neautentificați să execute comenzi prin trimiterea unei singure cereri HTTP când autentificarea este dezactivată. Sursă: The Hacker News.
  • PoC BigDiskBuster: A fost dezvăluită pe GitHub o vulnerabilitate de tip zero-day de consum de spațiu pe disc care împiedică instalarea actualizărilor de semnături și platformă pentru Microsoft Defender. În prezent, nu există un patch oficial. Sursă: The Hacker News.
  • Recapitulare săptămânală: Raportul evidențiază o creștere a atacurilor de tip ClickFix, apariția unor breșe zero-day pe echipamente Cisco și probleme severe în sistemele de tip AI agent. Sursă: The Hacker News.

Ce recomandăm

Pentru protecția infrastructurii și prevenirea eventualelor compromiteri, echipa CyberSec Intelligence recomandă aplicarea următoarelor măsuri:

  • Managementul riguros al patch-urilor: Actualizați imediat toate sistemele expuse direct în internet, prioritizând platformele critice precum WordPress, serverele F5, Check Point, Cisco și suitele Adobe. Înlocuiți sau izolați sistemele Linux și echipamentele IoT declarate End-of-Life (EoL/EoS) care nu mai primesc corecții de securitate.
  • Izolarea și auditarea interfețelor de administrare: Asigurați-vă că accesul la panourile de management (Lantronix, Zyxel, platforme AI) nu este expus public, ci este protejat în spatele unei conexiuni VPN sigure și a unui firewall configurat corespunzător.
  • Monitorizarea continuă și controlul accesului: Monitorizați jurnalele de conexiune ale aplicațiilor și serviciilor web critice pentru a identifica tranzacții suspecte, încercări de bypass ale autentificării sau scrieri neautorizate pe disc.

Security News, direct pe email

Articolele noi din Noutati, cu textul integral si link spre site. Un singur email pe zi, la 09:00, ora Romaniei. Daca nu sunt articole noi in limba aleasa, nu trimitem nimic.

Detalii despre datele personale

Lasă un răspuns

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *