VMTech
Обсудить проект

CISA предупредило об атаках на macOS, SharePoint, vCenter и Microsoft IKE

CISA предупредило об атаках на macOS, SharePoint, vCenter и Microsoft IKE

Агентство США по кибербезопасности и защите инфраструктуры CISA внесло в каталог Known Exploited Vulnerabilities четыре критические уязвимости, которые уже используются в атаках. Речь идёт об ошибках в Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter и расширениях службы Microsoft Internet Key Exchange (IKE); три из них получили оценку CVSS 9,8, ещё одна — 9,1.

Производители уже выпустили исправления, однако публичные сообщения подтверждают активную эксплуатацию всех четырёх проблем. CISA предписало федеральным гражданским ведомствам США обновить уязвимые системы до 21 августа 2026 года и соблюдать требования BOD 26-04 по установке патчей.

Какие продукты затронуты

Уязвимость CVE-2026-65400 в macOS связана с некорректной аутентификацией. Злоумышленник, имеющий доступ к сети, может подключиться к функции Screen Sharing без действительных учётных данных. По имеющимся сообщениям, этот дефект использовали для доставки майнера криптовалюты Monero.

CVE-2026-55040 в Microsoft SharePoint получила 9,1 балла CVSS. Слабая аутентификация позволяет неавторизованному атакующему по сети обойти механизм защиты. Неустановленные операторы начали использовать проблему после публикации демонстрационного кода PoC.

В VMware vCenter обнаружена уязвимость обхода путей CVE-2026-59310 с оценкой 9,8. Атакующий с сетевым доступом к vCenter может выполнить произвольный код. Её эксплуатацию связывают с предположительно китайской APT-группой: на скомпрометированные экземпляры устанавливались бэкдор и бинарные файлы reverse_ssh для закрепления.

Масштаб кампании и действия защиты

Как отмечается в инциденты с известными уязвимостями, инциденты с известными уязвимостями остаются важным каналом первоначального доступа, а в этом случае хотя бы одна атака на vCenter привела к развёртыванию вымогательского ПО на базе Babuk. Всего активность затронула 361 уникальный IP-адрес в 47 странах. Больше всего заражений зафиксировано в Германии — 55, США — 41, Турции — 38, Иране — 26 и Франции — 25.

Четвёртая ошибка, CVE-2026-33824, находится в расширениях Microsoft IKE Service Extensions. Это double free с оценкой 9,8, позволяющая неавторизованному атакующему выполнить код по сети. Palo Alto Networks Unit 42 наблюдала её эксплуатацию со стороны другого китайскоязычного актора, который параллельно вёл автономную кампанию взлома с применением DeepSeek и ручные операции через известные уязвимости.

Организациям следует сопоставить перечень уязвимых продуктов со своим инвентарём, установить доступные обновления и проверить признаки несанкционированного доступа к Screen Sharing, SharePoint, IKE и vCenter. Отдельного внимания требуют системы vCenter, где описанная активность включала закрепление и развёртывание вымогателя.

#cybersecurity#vulnerability#patchmanagement#ransomware
Открытая аналитика
На сайте 1 просмотров
мин чтения 3 19.08.2026
Instagram

CISA предупредило об атаках на macOS, SharePoint, vCenter и Microsoft IKE

Открыть публикацию в Instagram ↗