Buletin de securitate cibernetică – 21 septembrie 2026

Бюлетин за киберсигурност – 21 септември 2026 г.

Ежедневният бюлетин на CyberSec Intelligence анализира основните уязвимости от 21 септември 2026 г., включително активно експлоатирани дефекти в Linux, Cisco и Google Pixel, плюс нови критични рискове в мрежовото оборудване.

Екипът на CyberSec Intelligence ви представя ежедневния анализ на заплахите и уязвимостите в киберсигурността, идентифицирани на 21 септември 2026 г. В настоящия контекст непрекъснатият мониторинг и бързото прилагане на пачове са от съществено значение за защитата на ИТ инфраструктурите срещу сложни атаки.

Активно експлоатирани уязвимости

Следните уязвимости бяха включени в каталога на CISA KEV (Known Exploited Vulnerabilities) поради доказателства за активното им експлоатиране в реални атаки:

  • CVE-2025-39964 (Linux Kernel): Уязвимост от тип race condition в сокета AF_ALG, която позволява едновременни записи, причинявайки несъответствия във вътрешното състояние на сокета. Допълнителни детайли: NVD CVE-2025-39964.
  • CVE-2026-53266 (Linux Kernel): Уязвимост от тип out-of-bounds write в компонента ebtables SNAT, която позволява пренаписването на хардуерния адрес на изпращач на ARP директно във фрагмент от сокет буфер. Засегнатите устройства може да са в края на жизнения си цикъл (EoL/EoS). Допълнителни детайли: NVD CVE-2026-53266.
  • CVE-2025-39682 (Linux Kernel): Неправилна проверка за изключителни условия в пътя за приемане на TLS, което позволява заобикаляне на правилното управление на типовете записи. Засегнатите устройства може да са EoL/EoS. Допълнителни детайли: NVD CVE-2025-39682.
  • CVE-2026-58704 (Google Pixel): Логическа грешка в клетъчния модем причинява неправилно упълномощаване, което позволява на атакуващите да заобикалят проверките за разрешения и да ескалират своите привилегии. Допълнителни детайли: NVD CVE-2026-58704.
  • CVE-2026-76460 (Cisco Identity Services Engine): Неправилното използване на привилегировани API в Cisco ISE и ISE-PIC позволява на неупълномощен отдалечен атакуващ да заобиколи уеб интерфейса за администриране. Допълнителни детайли: NVD CVE-2026-76460.
  • CVE-2026-87886 (Acronis Backup): Неправилни разрешения по подразбиране в плъгина Acronis Backup за cPanel & WHM и в разширението за Plesk, което позволява ескалация на привилегии. Допълнителни детайли: NVD CVE-2026-87886.
  • CVE-2026-76461 (Cisco Secure Email Gateway): Уязвимост от тип SQL Injection в софтуера Cisco AsyncOS за Cisco SEG, която позволява на неудостоверен отдалечен атакуващ да изпълнява произволни команди с root привилегии. Допълнителни детайли: NVD CVE-2026-76461.

Нови критични уязвимости

През последните 24 часа бяха публикувани технически подробности за серия от критични уязвимости с максимални CVSS оценки, повечето от които засягат мрежово оборудване без официален отговор от страна на някои от производителите:

  • CVE-2026-93741 (Totolink A3002MU): Препълване на буфера (buffer overflow) във функцията formWlWds поради неправилно боравене с аргумента submit-url. Атаката може да бъде стартирана отдалечено, а експлойтът е публичен (CVSS 10). Допълнителни детайли: NVD CVE-2026-93741.
  • CVE-2026-93742 (Totolink A3002MU): Инжектиране на команди във функцията formWsc чрез аргумента localPin, което позволява отдалечено изпълнение на команди (CVSS 9.9). Допълнителни детайли: NVD CVE-2026-93742.
  • CVE-2026-93985 (OpenPanel js-runtime): Избягване от пясъчник (sandbox escape) в шаблона на уебхук валидатора за JavaScript. Атакуващите с достъп за запис могат да изпълняват произволен код в работния процес (worker process) (CVSS 9.9). Допълнителни детайли: NVD CVE-2026-93985.
  • CVE-2026-93958 (D-Link R95 BE9500): Инжектиране на OS команди във функцията system в /bin/ssi на компонента DHMAPI чрез аргумента NTPServer (CVSS 9.1). Допълнителни детайли: NVD CVE-2026-93958.
  • CVE-2026-94003 (Comfast CF-N1-S): Препълване на буфера в стека (stack-based buffer overflow) в get_css_path_from_uri от компонента Web Management Interface (CVSS 10). Допълнителни детайли: NVD CVE-2026-94003.
  • CVE-2026-94089 (D-Link DIR-868L): Препълване на буфера в стека чрез небезопасна употреба на strcpy в /webfa_authentication.cgi при обработката на id/password (CVSS 10). Допълнителни детайли: NVD CVE-2026-94089.
  • CVE-2026-94095 (Netcore NBR200V2): Инжектиране на команди в network_tools чрез аргумента url (CVSS 9.9). Производителят не е предоставил отговор. Допълнителни детайли: NVD CVE-2026-94095.
  • CVE-2026-94096 (Netcore NBR200V2): Инжектиране на команди в LAN IP Configuration Handler чрез аргумента ipv4 (CVSS 9.9). Производителят не е предоставил отговор. Допълнителни детайли: NVD CVE-2026-94096.
  • CVE-2026-94097 (Netcore NBR200V2): Инжектиране на команди в CGI Diagnostic Endpoint чрез аргументите param/key/val (CVSS 10). Производителят не е отговорил. Допълнителни детайли: NVD CVE-2026-94097.
  • CVE-2026-94098 (Netcore NBR200V2): Инжектиране на команди във Firmware Upgrade CGI Endpoint чрез QUERY_STRING (CVSS 9.1). Производителят не е отговорил. Допълнителни детайли: NVD CVE-2026-94098.
  • CVE-2026-94099 (Netcore NBR200V2): Инжектиране на команди в Backup Restore (restore.cgi) чрез QUERY_STRING (CVSS 9.9). Производителят не е предоставил отговор. Допълнителни детайли: NVD CVE-2026-94099.
  • CVE-2026-94100 (Netcore NBR200V2): Препълване на буфера в routerd (WAN VLAN Reconfiguration) чрез vlan_wanX.ports (CVSS 9.9). Производителят не е отговорил. Допълнителни детайли: NVD CVE-2026-94100.

От пресата за сигурност

Изданието The Hacker News съобщава за големи инциденти и уязвимости, коригирани наскоро от производители или активно експлоатирани в онлайн среда:

  • CVE-2026-28326 (SolarWinds Access Rights Manager): Уязвимост с оценка CVSS 8.8, причинена от твърдо кодиран ключ (hardcoded key), която позволява отдалечено изпълнение на код от неудостоверени потребители в версии 2026.2 и по-ранни. Оригиналната статия: The Hacker News.
  • CVE-2026-58138 (Orkes Conductor): Fortinet предупреждава за активна експлоатация на критична уязвимост pre-auth RCE (CVSS 9.8) в платформата Orkes Conductor (версии от 3.21.21 до 3.30.2). Оригиналната статия: The Hacker News.

Какво препоръчваме

За да се гарантира устойчивостта на мрежата и системите срещу тези нововъзникващи заплахи, специалистите от CyberSec Intelligence препоръчват прилагането на следните практически мерки:

  • Patch Management: Спешно актуализирайте ядрото на Linux (особено използваното в производствени среди), оборудването на Cisco (ISE и SEG) и платформата SolarWinds ARM до последните сигурни версии.
  • Инвентаризация и отстраняване на EoL оборудване: Идентифицирайте устройствата на D-Link, Totolink, Comfast и Netcore в мрежата. Като се има предвид, че Netcore не е отговорил на известията, се препоръчва подмяната им с актуални алтернативи, които се ползват с активна поддръжка.
  • Мониторинг и изолиране: Ограничете обществения достъп до уеб интерфейсите за администриране на цялото оборудване в мрежата и осигурете строга сегментация на мрежата, за да ограничите страничното разпространение на потенциални атаки.

Security News във вашата поща

Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.

Как използваме личните данни

Оставете коментар

Вашият имейл адрес няма да бъде публикуван. Задължителните полета са отбелязани с *