Екипът на CyberSec Intelligence (csint.ro) ви представя ежедневния бюлетин за киберсигурност за 10 септември 2026 г. Анализираме критичните уязвимости и тези, които се експлоатират активно в реални атаки, за да ви помогнем да защитите вашата инфраструктура.
n
Активно експлоатирани уязвимости
n
Следните дефекти в сигурността се експлоатират активно при атаки и изискват незабавно внимание:
n
- n
- CVE-2026-19490 (Citrix NetScaler): Уязвимост за заобикаляне на автентикацията чрез алтернативни канали в NetScaler ADC и Gateway, позволяваща неоторизиран отдалечен достъп. Подробности в източника на NVD.
- CVE-2025-25249 (Fortinet): Препълване на буфера (heap-based buffer overflow) във FortiOS, FortiSwitchManager и FortiSASE, което позволява отдалечено изпълнение на код. Подробности в източника на NVD.
- CVE-2026-87491 (Google Chromium V8): Запис извън границите (out of bounds write) в двигателя V8, позволяващ изпълнение на произволен код в sandbox. Подробности в източника на NVD.
- CVE-2026-20079 (Cisco Secure Firewall): Заобикаляне на автентикацията във FMC и SCC, позволяващо на нападателите да изпълняват скриптове и да получат root достъп. Подробности в източника на NVD.
- CVE-2026-75650 (Adobe Commerce / Magento): Неправилно неутрализиране на елементи в двигателя за шаблони, улесняващо изпълнението на произволен код. Подробности в източника на NVD.
- CVE-2026-81963 (Microsoft Windows): Уязвимост от тип „link following” в Update Stack, която позволява локално ескалиране на привилегии до ниво SYSTEM. Подробности в източника на NVD.
- CVE-2026-86218 (N-able N-central): Инжектиране на статичен код, което позволява отдалечено изпълнение на код преди автентикация. Подробности в източника на NVD.
- CVE-2026-85880 (Microsoft Windows): Препълване на буфера в ALPC, което позволява локално ескалиране на привилегии. Подробности в източника на NVD.
- CVE-2026-85046 (Google Chromium V8): Объркване на типовете (type confusion), което позволява изпълнение на произволен код в sandbox. Подробности в източника на NVD.
n
n
n
n
n
n
n
n
n
n
Нови критични уязвимости
n
- n
- CVE-2026-61516: Разкриване на данни във фърмуера на Netis NX10, позволяващо извличане на администраторската парола без валидна сесия. Подробности в източника на NVD.
- CVE-2026-68839: Препълване на буфера в драйвера на Windows USB Mass Storage, позволяващо изпълнение на код по мрежата. Подробности в източника на NVD.
- CVE-2026-69356: XSS уязвимост в Microsoft Exchange Server, позволяваща спуфинг (spoofing) в мрежата. Подробности в източника на NVD.
- CVE-2026-69431: Препълване на буфера в Telnet Client, което може да бъде експлоатирано за изпълнение на код по мрежата. Подробности в източника на NVD.
- CVE-2026-69715: Четене извън границите в Windows Direct Show, позволяващо на нападателите отдалечено изпълнение на код. Подробности в източника на NVD.
- CVE-2026-69768: Препълване на буфера в Windows RNDIS, позволяващо отдалечено изпълнение на код. Подробности в източника на NVD.
- CVE-2026-69824: Препълване на типа „цяло число“ надолу (integer underflow) в Microsoft Standard XPS, позволяващо изпълнение на код по мрежата. Подробности в източника на NVD.
- CVE-2026-69845: Препълване на буфера в Windows DHCP Server, позволяващо изпълнение на неоторизиран код по мрежата. Подробности в източника на NVD.
- CVE-2026-69854: Неправилна автентикация в Spring Cloud Azure, позволяваща ескалиране на привилегии в мрежата. Подробности в източника на NVD.
- CVE-2026-83941: Липса на оторизация в Entra ID, позволяваща на оторизираните потребители отдалечено ескалиране на привилегии. Подробности в източника на NVD.
- CVE-2026-82004: Инжектиране на команди в Adobe Campaign Classic, улесняващо изпълнението на код без потребителско взаимодействие. Подробности в източника на NVD.
n
n
n
n
n
n
n
n
n
n
n
n
От пресата за сигурност
n
- n
- Alby Hub: Критична уязвимост в self-hosted портфейла Lightning Alby Hub (v1.7.0+) може да позволи на нападателите да поемат контрол над портфейли, изложени директно в интернет. Подробности в The Hacker News.
- Microsoft Defender (CVE-2026-69414): Публикуван е PoC експлойт (ShieldCrash), който демонстрира заобикаляне на предишния пач за ShieldBreak. Подробности в The Hacker News.
- SAP Kernel (CVE-2026-44756): Уязвимост с максимален резултат 10.0 CVSS при обработката на SAP Extended Passport (EPP) позволява отдалечено изпълнение на код без автентикация. Подробности в The Hacker News.
- Рекорд на пачове от Microsoft: Компанията отстрани рекорден брой от 974 уязвимости, включително над 110 дефекта в сигурността с критичен рейтинг и два zero-day, които се експлоатират активно. Подробности в The Hacker News.
n
n
n
n
n
Какво препоръчваме
n
За защитата на инфраструктурата на вашата организация екипът на CyberSec Intelligence препоръчва прилагането на следните мерки:
n
- n
- Управление на пачове (Patch Management): Приложете спешно актуализациите за операционните системи Windows, платформите за виртуализация Citrix и решенията за сигурност Fortinet, като приоритизирате активно експлоатираните уязвимости.
- Инвентаризация на активите: Проверете излагането на интернет на услугите и портфейлите за криптовалута (като Alby Hub), като деактивирате външния достъп за тези, които не изискват директна връзка.
- Непрекъснат мониторинг: Наблюдавайте мрежовата активност и дневниците за свързване, по-специално на сървърите Exchange и конзолите за управление на Cisco, за да откриете опити за заобикаляне на автентикацията.
n
n
n
n
Security News във вашата поща
Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.




