TGViewer
SecAtor SecAtor @true_secator · 41.8K subscribers
Post #8670 3.14K
Продолжаем отслеживать трендовые угрозы и на текущий момент выделим следующие:

1. TeamViewer предупредила своих клиентов о необходимости немедленного устранения ряда серьезных уязвимостей, затрагивающих клиентское и хост-программное обеспечение.

Наиболее серьезная - это обход контроля доступа к удаленным сессиям (CVE-2026-92370), возникающий из-за некорректной уязвимости контроля доступа в TeamViewer Full Client и Host для Windows, Linux и macOS, которая позволяет удаленным злоумышленникам выполнять несанкционированные действия, ведущие к RCE на целевых системах.

Четыре другие проблемы, включают в себя обход пути (CVE-2026-19743), переполнение буфера в куче (CVE-2026-92368), состояние гонки TOCTOU (CVE-2026-92369) и некорректную проверку пути (CVE-2026-92371), которые позволя.т локальным злоумышленникам удаленно получить доступ к выполнению кода с привилегиями текущего пользователя или повысить свои привилегии до уровня NT AUHORITY/SYSTEM или root.

Несмотря на то, что компания не обнаружила доказательств наличия общедоступного PoC или активной эксплуатации, она настоятельно рекомендовала клиентам обновить TeamViewer до версии 15.82.

2. Как сообщает Microsoft, хакеры начали использовать уязвимость внедрения команд ОС CVE-2026-73570 (CVSS 8,9) в Zimbra Collaboration Suite (ZCS) до версии 10.1.20 вскоре после выпуска обновлений, еще до публичного раскрытия информации.

Исправления для CVE-2026-73570 были выпущены 20 июля в версии ZCS 10.1.20, а информация о ней была обнародована 13 августа. В период с 28 июля по 7 августа Microsoft обнаружила два различных инструмента сканирования, работающих вне полосы пропускания и исследующих уязвимую точку внедрения.

3. WatchGuard выпустила исправления для 15 уязвимостей, связанных с выполнением кода, DoS-атаками, авторизацией и обходом путей в Fireware OS, включая критическую ошибку RCE.

CVE-2026-86131 (CVSS 9.2), описывается как проблема внедрения кода в способ обработки операционной системой конфигураций клиентов BOVPN через TLS. Успешная эксплуатация позволяет удалённому злоумышленнику, контролирующему удалённый VPN-сервер, выполнять команды с правами root на подключающемся устройстве Firebox.

4. Bitget полагает, что злоумышленники, укравшие у нее на прошлой неделе 387,5 млн. долл., взломали системы, используя 0-day в продуктах безопасности сторонних разработчиков.

По данным SlowMist и Mandiant (1 и 2), после взлома злоумышленники запустили веб-оболочки на одном из взломанных устройств и вредоносное ПО на сервере обработки заданий для производственного кошелька криптовалютной биржи, а также специально разработанный инструмент для вывода средств, использованный для осуществления кражи криптовалюты после полуночи 25 сентября.

Bitget запустила программу вознаграждений, в рамках которой обещает 5% тем, кто поможет вернуть или заморозить средства, украденные в ходе атаки.

5. KiteWorks выпустила исправление для своей платформы передачи файлов, обрадовав клиентов тем, что их серверы можно безопасно снова подключить к интернету.

На прошлой неделе Kiteworks рекомендовала клиентам отключить серверы после того, как получила предупреждение от правоохранительных органов о том, что хакеры готовятся к атакам на ее продукты.

6. В библиотека Python Authlib не смогли закрыть ошибку с пустым полем подписи, которая позволяет злоумышленникам обходить проверки подписи и, возможно, операции аутентификации OAuth и OpenID.

7. Palo Alto Networks сообщает, что по состоянию на 27 сентября ими выявлено около 50 000 потенциально уязвимых для недавних CVE-2026-88772 и CVE-2026-88771 экземпляров NetScaler.

8. Разработчик ПО Натан Фарго выпустил Relapse, эксплойт для взлома последних версий прошивки PS5. Он доступен на GitHub.

9. Исследование Google показало, как ИИ меняет темпы и характер обнаружения уязвимостей. Согласно отчету GTIG, количество выявляемых уязвимостей каждый месяц в 2026 году, как и среднемесячное количество, используемых, удвоилось.

10. Позитивы в блоге рассказали про то, как им удалось найти CVE-2026-43783: LPE через DesktopServicesHelper в macOS 26.5.
TeamViewer TV-2026-1010
More from @true_secator
  1. Oct 1, 2026Исследователи BI.ZONE предупреждают, что стилеры выходят на новый уровень благодаря автома…
  2. Oct 1, 2026Подкатили подробности инцидента со взломом Голландского института раскрытия уязвимостей (D…
  3. Oct 1, 2026Более 543 000 учетных данных, потенциально скомпрометированных в общедоступных репозитория…
  4. Oct 1, 2026Cisco выпустила обновления для устранения критической 0-day в Catalyst SD-WAN Manager (отс…
  5. Sep 30, 2026Исследователи Лаборатории Касперского рассказали, где искать следы атакующего при компроме…
  6. Sep 30, 2026Вслед за агентами ФБР США масштабная утечка накрыла более 3 млн. штатовских военнослужащих…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →