Один уязвимый механизм аутентификации, ошибка в обработке запросов или скомпрометированное обновление и привычный корпоративный продукт превращается в точку входа для атаки. В августе аналитики R‑Vision выявили 14 трендовых уязвимостей и разобрали 5 наиболее опасных.
1⃣ Цепочка уязвимостей в Microsoft SharePoint Server (CVE‑2026‑55040, CVE‑2026‑63520 | BDU:2026‑10845)
Множественные уязвимости в локальной версии Microsoft SharePoint Server, которые в связке позволяют удалённому злоумышленнику без учётной записи выполнить произвольный код на сервере.
🔹 CVE‑2026‑55040 затрагивает механизм проверки JWT‑токенов: сервер может принять подделанный токен за настоящий. Для атаки достаточно знать SID или учётную запись вида user@domain. Эксплуатация даёт доступ к SharePoint от имени выбранной учётной записи, вплоть до прав администратора.
🔹 CVE‑2026‑63520 затрагивает службу Business Connectivity Services (BCS). В уязвимых версиях SharePoint создавал объекты .NET на основе загруженной BDC-модели без проверки классов по списку разрешённых.
2⃣ Цепочка уязвимостей в WordPress (CVE‑2026‑63030, CVE‑2026‑60137 | BDU:2026‑10241, BDU:2026‑10242)
Связка двух уязвимостей ядра WordPress, получившая название wp2shell, позволяет неаутентифицированному злоумышленнику выполнить произвольный код даже на стандартной установке с настройками по умолчанию.
🔹 CVE‑2026‑63030 затрагивает обработчик пакетных запросов REST API (/wp-json/batch/v1). Из-за ошибки при обработке некорректных запросов WordPress может применить к ним обработчик другого, легитимного запроса и тем самым обойти проверку прав доступа.
🔹 CVE‑2026‑60137 — SQL‑инъекция в классе WP_Query ядра WordPress. Из‑за отсутствия проверки и экранирования параметра author__not_in злоумышленник может внедрить произвольный SQL‑код, получить хеши паролей и сессии администраторов, создать административную учётную запись и загрузить веб‑шелл.
3⃣ Уязвимость в ViPNet Client 4 (BDU:2026‑09885)
Уязвимость в механизме автообновления ViPNet Client 4 позволяет выполнить произвольный код на клиентском узле при компрометации управляющего узла сети (ViPNet Administrator / ЦУС). Из-за некорректной обработки путей библиотека из пакета обновления может быть записана за пределы целевой директории и загружена через механизм DLL Hijacking.
Все уязвимости уже добавлены в базу R‑Vision VM. Подробную информацию об эксплуатации и рекомендации по устранению можно найти на Хабре.
💬 R-Vision в Max
#RVision_Хабр
