Сегодня мы запускаем пробный формат для канала – Оперативно Уязвимый Еженедельник (ОУЕ). В этих постах мы будем докладывать вам о том, какие уязвимости сейчас в тренде и какое ПО следует обновить вам, вашей компании или даже вашим родственникам, чтобы не попасть в руки злоумышленникам.
Собственно из названия можно догадаться, что этот формат будет выходить на еженедельной основе (предположительно). Так как формат экспериментальный, то нам было бы очень полезно получить ваш фидбэк по таким постам: может чего-то не хватает, или наоборот слишком много лишней информации. Ну и пора, наконец, начинать, а то что-то мы заговорились!
За прошедшую неделю были замечены в активной эксплуатации аж целых 10 уязвимостей.
Если вы или ваша компания используете фаерволы от Cisco, то обратите внимание, что сейчас активно эксплуатируется CVE-2026-20079, которая позволяет обойти аутентификацию в веб-интерфейсе Cisco Secure FMC и получить права root на уязвимой машине. Хоть уязвимость и была обнаружена ещё в апреле, в данный момент она активно эксплуатируется такими хакерскими группировками, как Sandworm, AgendaCrypt и CyclopsBlink. Для её устранения Cisco выпустила
патч безопасности.
Далее у нас две уязвимости в Google Chrome, обе приводят к удалённому выполнению кода: CVE-2026-87491 и CVE-2026-85046. Сейчас активно используются хакерскими группировками APT31 и GRIMWEDGE. Для устранения уязвимости следует обновить Google Chrome до версии 153.0.8010.36.
Владельцам интернет-магазинов на CMS Magento и Adobe Commerce тоже стоит поднапрячься, так как для этого ПО сейчас тоже активно эксплуатируется уязвимость CVE-2026-75650, приводящая к RCE. Adobe быстро спохватилась и выпустила патч безопасности APSB26-146 на уязвимые системы.
Если у вас есть продукция от Fortinet, то немедленно обновите ваши FortiOS и FortiSwitchManager, если ещё не делали этого в январе, когда уязвимость CVE-2025-25249 только вышла. Так как сейчас для этой уязвимости сделали PoC и эксперты замечают её активную эксплуатацию. Для устранения уязвимости нужно обновить FortiOS и FortiSwitchManager до следующих версий:
- FortiOS: до 6.4.17 или более поздней, 7.0.18 или более поздней, 7.2.12 или более поздней, 7.4.9 или более поздней, or 7.6.4 или более поздней;
- FortiSwitchManager: до 7.0.6 или более поздней or 7.2.7 или более поздней.
Если вы счастливый владелец роутеров от MikroTik, то во-первых, сочувствуем, а во-вторых, вы подвержены двум уязвимостям CVE-2026-67277 и CVE-2026-86060, которые позволяют заполучить полный контроль над вашим роутером. Для устранения уязвимости, следует обновить RouterOS до версий 6.49.21 (Long-term), 7.23.4 (Long-term), и 7.24.2 (Stable).
Также в сегодняшнем уязвимом лото побеждают обладатели продукции Citrix, а именно NetScaler ADC и NetScaler Gateway. Вам достаётся CVE-2026-19490, приводящая к RCE. Но всё не так плохо, потому что Citrix уже выпустила
патч безопасности.
Обладатели Windows и Windows Server, к вам вопросов нет, но обновиться надо будет, так как сейчас бушуют две уязвимости CVE-2026-85880 и CVE-2026-81963, которые эксплуатируются плохими ребятами из APT31 и GRIMWEDGE. Данные уязвимости могут привести к RCE и последующему повышению привилегий пользователя до администратора. Microsoft уже подготовила патчи,
раз и
два.
А на этом на сегодня всё, будьте здоровы и счастливы.
#ОУЕ
🧠
Кибер ПТУ | 👨🏫
Менторство ИБ📂
Другие каналы