TGViewer
R-Vision R-Vision @rvision_pro · 2.5K subscribers
Post #2594 685
◼️◼️◼️◼️◼️

Один уязвимый механизм аутентификации, ошибка в обработке запросов или скомпрометированное обновление и привычный корпоративный продукт превращается в точку входа для атаки. В августе аналитики R‑Vision выявили 14 трендовых уязвимостей и разобрали 5 наиболее опасных.

1⃣ Цепочка уязвимостей в Microsoft SharePoint Server (CVE‑2026‑55040, CVE‑2026‑63520 | BDU:2026‑10845)
Множественные уязвимости в локальной версии Microsoft SharePoint Server, которые в связке позволяют удалённому злоумышленнику без учётной записи выполнить произвольный код на сервере.

🔹 CVE‑2026‑55040 затрагивает механизм проверки JWT‑токенов: сервер может принять подделанный токен за настоящий. Для атаки достаточно знать SID или учётную запись вида user@domain. Эксплуатация даёт доступ к SharePoint от имени выбранной учётной записи, вплоть до прав администратора.

🔹 CVE‑2026‑63520 затрагивает службу Business Connectivity Services (BCS). В уязвимых версиях SharePoint создавал объекты .NET на основе загруженной BDC-модели без проверки классов по списку разрешённых.

2⃣ Цепочка уязвимостей в WordPress (CVE‑2026‑63030, CVE‑2026‑60137 | BDU:2026‑10241, BDU:2026‑10242)
Связка двух уязвимостей ядра WordPress, получившая название wp2shell, позволяет неаутентифицированному злоумышленнику выполнить произвольный код даже на стандартной установке с настройками по умолчанию.

🔹 CVE‑2026‑63030 затрагивает обработчик пакетных запросов REST API (/wp-json/batch/v1). Из-за ошибки при обработке некорректных запросов WordPress может применить к ним обработчик другого, легитимного запроса и тем самым обойти проверку прав доступа.

🔹 CVE‑2026‑60137 — SQL‑инъекция в классе WP_Query ядра WordPress. Из‑за отсутствия проверки и экранирования параметра author__not_in злоумышленник может внедрить произвольный SQL‑код, получить хеши паролей и сессии администраторов, создать административную учётную запись и загрузить веб‑шелл.

3⃣ Уязвимость в ViPNet Client 4 (BDU:2026‑09885)
Уязвимость в механизме автообновления ViPNet Client 4 позволяет выполнить произвольный код на клиентском узле при компрометации управляющего узла сети (ViPNet Administrator / ЦУС). Из-за некорректной обработки путей библиотека из пакета обновления может быть записана за пределы целевой директории и загружена через механизм DLL Hijacking.


Все уязвимости уже добавлены в базу R‑Vision VM. Подробную информацию об эксплуатации и рекомендации по устранению можно найти на Хабре.

💬 R-Vision в Max

#RVision_Хабр
  • 👨‍💻 10
  • 👾 9
  • 🔥 1
More from @rvision_pro
  1. Sep 30, 2026😍 Как использовать новые возможности R‑Vision SIEM в повседневной работе SOC? С каждым об…
  2. Sep 29, 2026🟦🟦🟦🟦 Провожаем сентябрь подборкой главного за месяц: продуктовые обновления, полезные…
  3. Sep 28, 2026🫥 Плейбук, регламент, инструкция? Когда речь заходит о реагировании на инциденты, эти пон…
  4. Sep 25, 2026💙 Дайджест вакансий в R‑Vision Не обязательно ждать понедельника, чтобы начать двигаться…
  5. Sep 24, 2026🤝 R‑Vision и «Платформа Боцман» объединили силы В ходе тестирования команды проверили раз…
  6. Sep 23, 2026Post #2618
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →