Днешният информационен бюлетин откроява серия от особено сериозни уязвимости в сигурността, много от които вече се експлоатират активно в кибератаки. Екипът на CyberSec Intelligence препоръчва незабавен анализ на засегнатите системи и прилагане на съответните пачове за защита на ИТ инфраструктурата.
Активно експлоатирани уязвимости
- Fortinet FortiMail (CVE-2026-104286): Уязвимост от тип path traversal и неправилно неутрализиране на NULL знаци позволява на неудостоверени атакуващи да записват произволни файлове в системата чрез модифицирани HTTP/HTTPS заявки. Източник: NVD.
- Cisco Catalyst SD-WAN Manager (CVE-2026-76504): Грешка при шестнадесетично декодиране при управлението на URI позволява на неудостоверени атакуващи да осъществят достъп до системата с администраторски привилегии. Източник: NVD.
- Apple Multiple Products (CVE-2026-86950): Проблем със запис извън границите (out-of-bounds write) в компонента CoreGraphics може да доведе до изпълнение на произволен код на iOS, macOS и iPadOS. Източник: NVD.
- Citrix NetScaler (CVE-2026-88772): Неправилното ограничаване на операциите в границите на паметта в NetScaler ADC и Gateway позволява отдалечено изпълнение на код или предизвикване на отказ от услуга (DoS). Източник: NVD.
- Citrix NetScaler (CVE-2026-88771): Грешка при валидиране на входните данни в NetScaler ADC и Gateway позволява на неудостоверен атакуващ да изпълнява произволни команди. Източник: NVD.
- MikroTik RouterOS (CVE-2026-67279): Неправилното прилагане на логическия поток позволява на неудостоверен клиент да отвори сесия и да изпрати заявки за изпълнение, като уязвимостта може да бъде използвана във верига с CVE-2026-86060. Източник: NVD.
- Microsoft SharePoint (CVE-2026-65660): Уязвимост за инжектиране на код позволява на оторизиран атакуващ да изпълни код по мрежата. Източник: NVD.
- WordPress Core (CVE-2026-87902): Уязвимост от тип Remote File Inclusion (RFI) при разрешаване на шаблони за страници позволява на атакуващите да включат локални PHP файлове и да изпълняват отдалечен код. Източник: NVD.
Нови критични уязвимости
- Разширение Joomla OrdaSoft CCK (CVE-2026-102427): Позволява отдалечено изпълнение на код (RCE) без удостоверяване поради незащитен инструмент за качване на файлове, който приема полиглотни файлове изображение/PHP. Източник: NVD.
- Mooncake Transfer Engine (CVE-2026-103764): Разименуване на ненадежден показалец в ServerSession позволява на неудостоверени атакуващи да четат и пишат в паметта на процесите през TCP порта. Източник: NVD.
- Mooncake (CVE-2026-103765): Липсата на удостоверяване в HTTP API /metadata позволява на атакуващите да изтриват, четат или презаписват ключовете на трансферния двигател. Източник: NVD.
- 389-ds-base (CVE-2026-86345): Неуспехът при изчистване на буфера за връзка по време на договаряне на StartTLS позволява инжектиране на LDAP съобщения и заобикаляне на механизмите за удостоверяване. Източник: NVD.
- WordPress DevKit Pro Plugin (CVE-2026-14378): Заобикаляне на удостоверяването чрез доверяване на бисквитки, контролирани от атакуващия, което позволява пълно поемане на административния контрол над сайта. Източник: NVD.
От пресата за сигурност
- AI заплахи и изложени тайни: Анализ подчертава как на пръв поглед безобидни елементи като кеша или процесите на проверка на AI моделите могат да бъдат използвани за стартиране на сложни кибератаки. Източник: The Hacker News.
- Масивна атака срещу Bitget: Платформата за обмен на криптовалути Bitget потвърди кражба на 387,5 милиона долара, причинена от експлоатация на уязвимост от тип zero-day в продукт за сигурност на трета страна. Източник: The Hacker News.
- Пост-експлоатационни полезни товари в Citrix NetScaler: Наблюдавани са активни атаки, при които уязвимостите на NetScaler се използват за внедряване на уеб шелове, маскирани като CSS стилови файлове, с цел извличане на конфигурационни данни. Източник: The Hacker News.
Какво препоръчваме
- Незабавно управление на пачовете: Актуализирайте с приоритет системите на Fortinet, Citrix, Cisco и рутерите MikroTik, засегнати от активно експлоатирани уязвимости.
- Одит на плъгините и разширенията: Деактивирайте или актуализирайте спешно плъгина DevKit Pro за WordPress и разширението OrdaSoft CCK за Joomla във всички производствени среди.
- Строг мониторинг на мрежата: Конфигурирайте IDS/IPS системите за блокиране на необичайни заявки от тип traversal и опити за инжектиране на код на изложените портове.
- Защита на директорийните услуги: Приложете правилни конфигурации за сигурност за LDAP и StartTLS за предотвратяване на атаки от тип прихващане и сблъсък на съобщения.
Security News във вашата поща
Новите статии от Новини с пълния текст и линк към сайта. Един имейл дневно в 09:00 ч. румънско време. Ако няма нови статии на избрания език, не изпращаме имейл.




