TGViewer
Кибер ПТУ | Кибербезопасность Кибер ПТУ | Кибербезопасность @study_security · 6.56K subscribers
Post #527 2.17K
Сегодня мы запускаем пробный формат для канала – Оперативно Уязвимый Еженедельник (ОУЕ). В этих постах мы будем докладывать вам о том, какие уязвимости сейчас в тренде и какое ПО следует обновить вам, вашей компании или даже вашим родственникам, чтобы не попасть в руки злоумышленникам.

Собственно из названия можно догадаться, что этот формат будет выходить на еженедельной основе (предположительно). Так как формат экспериментальный, то нам было бы очень полезно получить ваш фидбэк по таким постам: может чего-то не хватает, или наоборот слишком много лишней информации. Ну и пора, наконец, начинать, а то что-то мы заговорились!

За прошедшую неделю были замечены в активной эксплуатации аж целых 10 уязвимостей.

Если вы или ваша компания используете фаерволы от Cisco, то обратите внимание, что сейчас активно эксплуатируется CVE-2026-20079, которая позволяет обойти аутентификацию в веб-интерфейсе Cisco Secure FMC и получить права root на уязвимой машине. Хоть уязвимость и была обнаружена ещё в апреле, в данный момент она активно эксплуатируется такими хакерскими группировками, как Sandworm, AgendaCrypt и CyclopsBlink. Для её устранения Cisco выпустила патч безопасности.

Далее у нас две уязвимости в Google Chrome, обе приводят к удалённому выполнению кода: CVE-2026-87491 и CVE-2026-85046. Сейчас активно используются хакерскими группировками APT31 и GRIMWEDGE. Для устранения уязвимости следует обновить Google Chrome до версии 153.0.8010.36.

Владельцам интернет-магазинов на CMS Magento и Adobe Commerce тоже стоит поднапрячься, так как для этого ПО сейчас тоже активно эксплуатируется уязвимость CVE-2026-75650, приводящая к RCE. Adobe быстро спохватилась и выпустила патч безопасности APSB26-146 на уязвимые системы.

Если у вас есть продукция от Fortinet, то немедленно обновите ваши FortiOS и FortiSwitchManager, если ещё не делали этого в январе, когда уязвимость CVE-2025-25249 только вышла. Так как сейчас для этой уязвимости сделали PoC и эксперты замечают её активную эксплуатацию. Для устранения уязвимости нужно обновить FortiOS и FortiSwitchManager до следующих версий:
- FortiOS: до 6.4.17 или более поздней, 7.0.18 или более поздней, 7.2.12 или более поздней, 7.4.9 или более поздней, or 7.6.4 или более поздней;
- FortiSwitchManager: до 7.0.6 или более поздней or 7.2.7 или более поздней.

Если вы счастливый владелец роутеров от MikroTik, то во-первых, сочувствуем, а во-вторых, вы подвержены двум уязвимостям CVE-2026-67277 и CVE-2026-86060, которые позволяют заполучить полный контроль над вашим роутером. Для устранения уязвимости, следует обновить RouterOS до версий 6.49.21 (Long-term), 7.23.4 (Long-term), и 7.24.2 (Stable).

Также в сегодняшнем уязвимом лото побеждают обладатели продукции Citrix, а именно NetScaler ADC и NetScaler Gateway. Вам достаётся CVE-2026-19490, приводящая к RCE. Но всё не так плохо, потому что Citrix уже выпустила патч безопасности.

Обладатели Windows и Windows Server, к вам вопросов нет, но обновиться надо будет, так как сейчас бушуют две уязвимости CVE-2026-85880 и CVE-2026-81963, которые эксплуатируются плохими ребятами из APT31 и GRIMWEDGE. Данные уязвимости могут привести к RCE и последующему повышению привилегий пользователя до администратора. Microsoft уже подготовила патчи, раз и два.

А на этом на сегодня всё, будьте здоровы и счастливы.

#ОУЕ

🧠Кибер ПТУ | 👨‍🏫Менторство ИБ
📂Другие каналы
  • 🔥 15
  • 🥴 6
  • 🥱 4
  • ❤ 3
  • 👍 1
More from @study_security
  1. Sep 22, 2026SolarCTF Мы тут попали в инфопартнерство со всеми вами знакомым вендором. Так что если вы…
  2. Sep 21, 2026Кто успел, тот и сами знаете. Если вы в этом году не успели на OFFZONE (потому что готовил…
  3. Sep 18, 2026Оперативно Уязвимый Еженедельник Возвращаемся к вам со вторым выпуском нашего еженедельник…
  4. Sep 16, 2026Знать в лицо. Загрузили вас двумя статьями по парольной политике, сегодня чуть расслабим м…
  5. Sep 15, 2026Post #529
  6. Sep 14, 2026Кто о чём, а мы о политике. О парольной, конечно же. Знаем-знаем. вам уже все уши прожужжа…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →