Buletin de securitate cibernetică – 10 septembrie 2026

Бюлетин за киберсигурност – 10 септември 2026

Ежедневният бюлетин на CyberSec Intelligence от 10 септември 2026: активно експлоатирани уязвимости в Citrix, Fortinet и Cisco, плюс рекорден обем пачове от Microsoft и SAP.

Екипът на CyberSec Intelligence (csint.ro) ви представя ежедневния бюлетин за киберсигурност за 10 септември 2026 г. Анализираме критичните уязвимости и тези, които се експлоатират активно в реални атаки, за да ви помогнем да защитите вашата инфраструктура.

n

Активно експлоатирани уязвимости

n

Следните дефекти в сигурността се експлоатират активно при атаки и изискват незабавно внимание:

n

    n

  • CVE-2026-19490 (Citrix NetScaler): Уязвимост за заобикаляне на автентикацията чрез алтернативни канали в NetScaler ADC и Gateway, позволяваща неоторизиран отдалечен достъп. Подробности в източника на NVD.
  • n

  • CVE-2025-25249 (Fortinet): Препълване на буфера (heap-based buffer overflow) във FortiOS, FortiSwitchManager и FortiSASE, което позволява отдалечено изпълнение на код. Подробности в източника на NVD.
  • n

  • CVE-2026-87491 (Google Chromium V8): Запис извън границите (out of bounds write) в двигателя V8, позволяващ изпълнение на произволен код в sandbox. Подробности в източника на NVD.
  • n

  • CVE-2026-20079 (Cisco Secure Firewall): Заобикаляне на автентикацията във FMC и SCC, позволяващо на нападателите да изпълняват скриптове и да получат root достъп. Подробности в източника на NVD.
  • n

  • CVE-2026-75650 (Adobe Commerce / Magento): Неправилно неутрализиране на елементи в двигателя за шаблони, улесняващо изпълнението на произволен код. Подробности в източника на NVD.
  • n

  • CVE-2026-81963 (Microsoft Windows): Уязвимост от тип „link following” в Update Stack, която позволява локално ескалиране на привилегии до ниво SYSTEM. Подробности в източника на NVD.
  • n

  • CVE-2026-86218 (N-able N-central): Инжектиране на статичен код, което позволява отдалечено изпълнение на код преди автентикация. Подробности в източника на NVD.
  • n

  • CVE-2026-85880 (Microsoft Windows): Препълване на буфера в ALPC, което позволява локално ескалиране на привилегии. Подробности в източника на NVD.
  • n

  • CVE-2026-85046 (Google Chromium V8): Объркване на типовете (type confusion), което позволява изпълнение на произволен код в sandbox. Подробности в източника на NVD.
  • n

n

Нови критични уязвимости

n

    n

  • CVE-2026-61516: Разкриване на данни във фърмуера на Netis NX10, позволяващо извличане на администраторската парола без валидна сесия. Подробности в източника на NVD.
  • n

  • CVE-2026-68839: Препълване на буфера в драйвера на Windows USB Mass Storage, позволяващо изпълнение на код по мрежата. Подробности в източника на NVD.
  • n

  • CVE-2026-69356: XSS уязвимост в Microsoft Exchange Server, позволяваща спуфинг (spoofing) в мрежата. Подробности в източника на NVD.
  • n

  • CVE-2026-69431: Препълване на буфера в Telnet Client, което може да бъде експлоатирано за изпълнение на код по мрежата. Подробности в източника на NVD.
  • n

  • CVE-2026-69715: Четене извън границите в Windows Direct Show, позволяващо на нападателите отдалечено изпълнение на код. Подробности в източника на NVD.
  • n

  • CVE-2026-69768: Препълване на буфера в Windows RNDIS, позволяващо отдалечено изпълнение на код. Подробности в източника на NVD.
  • n

  • CVE-2026-69824: Препълване на типа „цяло число“ надолу (integer underflow) в Microsoft Standard XPS, позволяващо изпълнение на код по мрежата. Подробности в източника на NVD.
  • n

  • CVE-2026-69845: Препълване на буфера в Windows DHCP Server, позволяващо изпълнение на неоторизиран код по мрежата. Подробности в източника на NVD.
  • n

  • CVE-2026-69854: Неправилна автентикация в Spring Cloud Azure, позволяваща ескалиране на привилегии в мрежата. Подробности в източника на NVD.
  • n

  • CVE-2026-83941: Липса на оторизация в Entra ID, позволяваща на оторизираните потребители отдалечено ескалиране на привилегии. Подробности в източника на NVD.
  • n

  • CVE-2026-82004: Инжектиране на команди в Adobe Campaign Classic, улесняващо изпълнението на код без потребителско взаимодействие. Подробности в източника на NVD.
  • n

n

От пресата за сигурност

n

    n

  • Alby Hub: Критична уязвимост в self-hosted портфейла Lightning Alby Hub (v1.7.0+) може да позволи на нападателите да поемат контрол над портфейли, изложени директно в интернет. Подробности в The Hacker News.
  • n

  • Microsoft Defender (CVE-2026-69414): Публикуван е PoC експлойт (ShieldCrash), който демонстрира заобикаляне на предишния пач за ShieldBreak. Подробности в The Hacker News.
  • n

  • SAP Kernel (CVE-2026-44756): Уязвимост с максимален резултат 10.0 CVSS при обработката на SAP Extended Passport (EPP) позволява отдалечено изпълнение на код без автентикация. Подробности в The Hacker News.
  • n

  • Рекорд на пачове от Microsoft: Компанията отстрани рекорден брой от 974 уязвимости, включително над 110 дефекта в сигурността с критичен рейтинг и два zero-day, които се експлоатират активно. Подробности в The Hacker News.
  • n

n

Какво препоръчваме

n

За защитата на инфраструктурата на вашата организация екипът на CyberSec Intelligence препоръчва прилагането на следните мерки:

n

    n

  • Управление на пачове (Patch Management): Приложете спешно актуализациите за операционните системи Windows, платформите за виртуализация Citrix и решенията за сигурност Fortinet, като приоритизирате активно експлоатираните уязвимости.
  • n

  • Инвентаризация на активите: Проверете излагането на интернет на услугите и портфейлите за криптовалута (като Alby Hub), като деактивирате външния достъп за тези, които не изискват директна връзка.
  • n

  • Непрекъснат мониторинг: Наблюдавайте мрежовата активност и дневниците за свързване, по-специално на сървърите Exchange и конзолите за управление на Cisco, за да откриете опити за заобикаляне на автентикацията.
  • n

n

Security News във вашата поща

Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.

Как използваме личните данни

Оставете коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *