VMTech
Razgovarajmo

CISA zahteva hitne zakrpe za Cisco, Citrix i Fortinet propuste

CISA zahteva hitne zakrpe za Cisco, Citrix i Fortinet propuste

Američka Agencija za sajber-bezbednost i infrastrukturnu bezbednost, CISA, dodala je tri aktivno iskorišćene ranjivosti u katalog Known Exploited Vulnerabilities: CVE-2026-20079 u Cisco Secure Firewall Management Center softveru, CVE-2026-19490 u Citrix NetScaler ADC i NetScaler Gateway uređajima i CVE-2025-25249 u Fortinet proizvodima. Savezne civilne izvršne agencije SAD dužne su da zakrpe primene do 12. septembra 2026.

Propusti na mrežnom obodu

Najveći prioritet ima CVE-2026-20079, ranjivost sa CVSS ocenom 10,0 u veb interfejsu Cisco Secure Firewall Management Center-a. Neautentifikovani udaljeni napadač može da zaobiđe autentifikaciju, izvrši skript fajlove na pogođenom uređaju i stekne root pristup osnovnom operativnom sistemu.

Cisco je dopunio savetodavno obaveštenje navodom da je za aktivnu eksploataciju saznao u avgustu 2026. godine, bez dodatnih tehničkih detalja. Rizik je utoliko značajniji što mrežni uređaji, kada budu preuzeti, mogu postati tačka za posmatranje saobraćaja i dalje kretanje kroz poverljive mrežne putanje.

Za organizacije koje prate aktuelne rizike na mrežnoj infrastrukturi, pregled Cisco ranjivosti i lanaca napada pruža dodatni kontekst o ranjivostima Cisco uređaja i povezanim lancima napada.

Citrix i Fortinet već su meta napada

CVE-2026-19490 ima CVSS ocenu 9,3 i pogađa Citrix NetScaler ADC i NetScaler Gateway kada su podešeni kao AAA virtuelni server ili Gateway, uključujući SSL VPN, ICA Proxy, CVPN i RDP Proxy. Previdianovi honeypot sistemi zabeležili su 56 pokušaja iskorišćavanja od 3. septembra 2026, od čega 36 samo 8. septembra.

Fortinetova ranjivost CVE-2025-25249, ocenjena sa 7,3, predstavlja heap-based buffer overflow u FortiOS-u, FortiSwitchManager-u i FortiSASE-u. Posebno oblikovani zahtevi mogu neautentifikovanom udaljenom napadaču omogućiti izvršavanje proizvoljnog koda ili komandi.

SOCRadar je ovu ranjivost povezao sa kampanjom za isporuku Node.js alata za udaljeni pristup PivotC2. Procena obuhvata više od 3.000 ciljanih IP adresa i 178 zaraženih uređaja, pretežno u SAD. PivotC2 može da uspostavi trajnu odlaznu TLS vezu, obezbedi komandnu školjku, prenos fajlova, tunelovanje, skeniranje mreže i prikupljanje konfiguracije FortiGate uređaja.

Praktični prioriteti za timove

Organizacije treba odmah da utvrde da li koriste pogođene verzije i da primene dostupne zakrpe prema uputstvima proizvođača. Kod internetom izloženih administrativnih i pristupnih uređaja važno je ograničiti spoljašnji pristup, pregledati pokazatelje kompromitacije i, kada okolnosti to nalažu, rotirati pristupne podatke. Brzo ažuriranje i provera izloženih uređaja ostaju ključni koraci za smanjenje rizika od početnog prodora u poslovnu mrežu.

#cybersecurity#vulnerability#networksecurity#patchmanagement
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 10.09.2026
Instagram

CISA zahteva hitne zakrpe za Cisco, Citrix i Fortinet propuste

Otvorite objavu na Instagramu ↗