CISA добавила в KEV уязвимости Citrix NetScaler, Linux и SQL Server
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило шесть уязвимостей в каталог KEV. В список вошли проблемы в продуктах Citrix NetScaler, Microsoft SQL Server, Linux Kernel, Red Hat ABRT, Red Hat libuser и Ajax.NET Professional.
Эксплуатация уязвимости CVE-2026-8452 в Citrix NetScaler подтверждена. Компании Defused Cyber и Previdian сообщили о dropping веб-шеллов и выполнении команд. Telemetry зафиксировала 36 попыток эксплуатации за 12 дней с IP-адресов из 10 стран.
Уязвимости CVE-2022-0995, CVE-2015-5287, CVE-2015-3246 и CVE-2021-23758 связаны с отчётом Cisco Talos о китайской кибергруппе UAT-10147, атакующей веб-серверы Windows и Linux. Информация об эксплуатации CVE-2019-1068 отсутствует. CISA предписывает устранить CVE-2019-1068 и CVE-2026-8452 до 29 августа 2026 года, остальные — до 9 сентября 2026 года.
ⓘ Что такое каталог KEV
Каталог известных эксплуатируемых уязвимостей (KEV) CISA содержит список уязвимостей, которые, как известно, активно используются злоумышленниками. Агентство требует от федеральных гражданских исполнительных органов США применять исправления для уязвимостей из этого каталога.
Источники: The Hacker News · Help Net Security
@cbunit
Post #4709
4