Buletin zilnic de securitate cibernetică – 11 septembrie 2026

Ежедневен бюлетин за киберсигурност – 11 септември 2026 г.

Бюлетинът от 11 септември 2026 г. представя активно експлоатирани уязвимости в рутери MikroTik, Citrix и Cisco, нови критични пропуски в системи IBM и актуализациите за сигурност от Microsoft, SAP и Check Point.

Бюлетинът за сигурност от 11 септември 2026 г. подчертава голям брой уязвимости с изключителна сериозност, значителна част от които вече се експлоатират активно в кибератаки. Препоръчваме на мрежовите администратори и екипите за сигурност спешно да приложат наличните пачове.

Активно експлоатирани уязвимости

  • CVE-2026-86060 (MikroTik RouterOS): Неправилно неутрализиране на разделителите на аргументи в команда, което позволява на атакуващите да променят маската на политиките на RouterOS и да получат повишени привилегии. Подробности: NVD CVE-2026-86060.
  • CVE-2026-67277 (MikroTik RouterOS): Липса на автентификация за критична функция в услугата btest, което позволява разкриване на паметта на ядрото (kernel) и атаки от тип отказ от обслужване (DoS). Подробности: NVD CVE-2026-67277.
  • CVE-2026-19490 (Citrix NetScaler): Уязвимост от тип заобикаляне на автентификацията чрез алтернативен канал. Когато оборудването е конфигурирано като виртуален сървър AAA или Gateway, неупълномощен атакуващ може да заобиколи автентификацията. Подробности: NVD CVE-2026-19490.
  • CVE-2025-25249 (Fortinet Multiple Products): Уязвимост от тип препълване на буфера в купчината (heap-based buffer overflow) в FortiOS, FortiSwitchManager и FortiSASE, която позволява на атакуващ да изпълнява неоторизиран код или команди чрез специално създадени пакети. Подробности: NVD CVE-2025-25249.
  • CVE-2026-87491 (Google Chromium V8): Запис извън границите (Out of Bounds Write) в енджина V8, което позволява на отдалечен атакуващ да изпълнява произволен код в рамките на пясъчника (sandbox) чрез компрометирани HTML страници. Засяга множество браузъри, базирани на Chromium (Chrome, Edge, Opera). Подробности: NVD CVE-2026-87491.
  • CVE-2026-20079 (Cisco Secure Firewall Management Center): Заобикаляне на автентификацията чрез алтернативен канал в Cisco Secure Firewall Management Center (FMC) и Security Cloud Control (SCC) Firewall Management, което позволява на отдалечен неавтентифициран атакуващ да изпълнява скриптове и да получи root достъп до базовата операционна система. Подробности: NVD CVE-2026-20079.
  • CVE-2026-75650 (Adobe Commerce и Magento): Неправилно неутрализиране на специални елементи в енджин за шаблони, което позволява на атакуващите изпълнение на произволен код. Подробности: NVD CVE-2026-75650.
  • CVE-2026-81963 (Microsoft Windows): Уязвимост от тип следване на връзки (link following) в Windows Update Stack, която позволява на локален атакуващ да получи системни привилегии (SYSTEM). Подробности: NVD CVE-2026-81963.
  • CVE-2026-86218 (N-able N-central): Внедряване на статичен код (static code injection), което позволява отдалечено изпълнение на код (RCE) без предварителна автентификация. Подробности: NVD CVE-2026-86218.
  • CVE-2026-85880 (Microsoft Windows): Препълване на буфера в купчината (heap-based buffer overflow) в Windows Advanced Local Procedure Call, което позволява локално ескалиране на привилегиите. Подробности: NVD CVE-2026-85880.
  • CVE-2026-85046 (Google Chromium V8): Объркване на типовете (Type Confusion) в енджина V8, което позволява на отдалечени атакуващи изпълнение на произволен код в пясъчника (sandbox) чрез специално създадени HTML страници. Подробности: NVD CVE-2026-85046.

Нови критични уязвимости

  • CVE-2026-87929 (MaxSite CMS): Хардкоднат ключ за шифроване на сесията в конфигурационния файл по подразбиране, което позволява на неавтентифицирани атакуващи да генерират администраторски бисквитки и да заобикалят автентификацията. Подробности: NVD CVE-2026-87929.
  • CVE-2026-9163 (GisLab Laboratory Management System): Уязвимост от тип SQL Injection във версиите от 1.4.03 до 1.5, улесняваща неоторизирано извличане на информация от бази данни. Подробности: NVD CVE-2026-9163.
  • CVE-2026-88899 (knowns): Неправилно валидиране на хедъра x-opencode-directory в прокси endpoint-а /api/opencode, което позволява на атакуващите да извършват операции с файлове извън коренната директория на проекта на хост системата. Подробности: NVD CVE-2026-88899.
  • CVE-2026-89042 (passport-saml-encrypted): Опционалната проверка на SAML подписа позволява на атакуващите да заобиколят автентификацията, като изпращат неподписани SAML отговори с произволни атрибути и NameID. Подробности: NVD CVE-2026-89042.
  • CVE-2026-75940 (Lenovo Health Android Application): Пропуск в сигурността в приложението, разпространявано на китайския пазар, позволява неоторизиран достъп до чувствителна медицинска информация. Подробности: NVD CVE-2026-75940.
  • CVE-2026-85025 (IBM Langflow OSS): Позволява изпълнение на произволен код и достъп или модификация на чат сесии чрез публичните MCP проектни endpoint-и, поради лоша изолация на сесиите. Подробности: NVD CVE-2026-85025.
  • CVE-2026-19646 (IBM Common Licensing Agent): Неправилно валидиране на HTTP Host хедъра, което позволява пренасочване на потребители към произволни домейни. Подробности: NVD CVE-2026-19646.
  • CVE-2026-78573 (IBM ContextForge MCP Gateway): Използването на идентификационни данни по подразбиране във версии от 1.0.0 до 1.0.7 позволява на отдалечени атакуващие да получат пълен административен достъп. Подробности: NVD CVE-2026-78573.
  • CVE-2026-79724 (IBM Langflow OSS): Уязвимост от тип внедряване на команди в операционната система (OS command injection) поради лошо неутрализиране на специални елементи в команда, улесняващо изпълнението на команди директно в операционната система. Подробности: NVD CVE-2026-79724.
  • CVE-2026-80424 (IBM DataStage on Cloud Pak for Data): Позволява създаване на произволни файлове чрез преминаване по пътя (path traversal) по време на разархивиране. Подробности: NVD CVE-2026-80424.

От пресата за сигурност

  • Check Point коригира две уязвимости във VPN с резултат 9.8: Компанията отстрани два критични дефекта в начина, по който нейната защитна стена (firewall) и продуктите за управление обработват VPN сертификати – пропуски, които биха могли да позволят отдалечено изпълнение на код (RCE) без автентификация. Източник: The Hacker News.
  • Критичен дефект в Alby Hub, изложен в интернет: Самостоятелно хостваните (self-hosted) биткойн портфейли Alby Hub могат да бъдат компрометирани, ако са достъпни директно от интернет, което позволява на атакуващите да поемат контрол и да пренасочат средствата на потребителите. Източник: The Hacker News.
  • Нов PoC експлойт заобикаля пача за Microsoft Defender (CVE-2026-69414): Изследовател демонстрира, че пачът за уязвимостта ShieldBreak може да бъде заобиколен чрез нов експлойт, наречен ShieldCrash, което показва неуспеха на първоначалното коригиране. Източник: The Hacker News.
  • SAP коригира уязвимост в ядрото (kernel) с резултат 10.0: Уязвимостта CVE-2026-44756 в SAP Extended Passport (EPP) включва повреждане на паметта и позволява отдалечено изпълнение на код без автентификация. Източник: The Hacker News.
  • Microsoft коригира рекордните 974 уязвимости: В последната си актуализация Microsoft отстрани 974 уязвимости, включително две активно експлоатирани уязвимости от тип zero-day (ден нулев). Източник: The Hacker News.

Какво препоръчваме

  • Управление на пачовете: Приложете спешно актуализациите за сигурност, издадени от производителите, особено за Microsoft Windows, платформите за виртуализация, браузърите на базата на Chromium и изложеното мрежово оборудване (Cisco, Fortinet, MikroTik, Citrix).
  • Одит на идентификационните данни и конфигурациите: Променете незабавно идентификационните данни по подразбиране в наскоро внедрени решения (като коригираните системи на IBM) и се уверете, че в производствените приложения не се използват хардкоднати ключове за сесии.
  • Ограничаване на излагането в интернет: Избягвайте директното публикуване в интернет на административни или критични услуги (като портфейлите Alby Hub или панелите за управление на защитни стени) и внедрете ограничен достъп чрез VPN решения с многофакторна автентификация (MFA).
  • Мониторинг на логовете за достъп: Активно наблюдавайте логовете за сигурност за откриване на аномалии, свързани с атаки чрез path traversal (преминаване по пътя), заобикаляне на автентификацията или внедряване на команди.

Security News във вашата поща

Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.

Как използваме личните данни

Оставете коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *