VMTech
Razgovarajmo

CISA proširila KEV katalog sa šest aktivno zloupotrebljavanih propusta

CISA proširila KEV katalog sa šest aktivno zloupotrebljavanih propusta

Američka Agencija za sajberbezbednost i bezbednost infrastrukture, CISA, dodala je šest ranjivosti u katalog Known Exploited Vulnerabilities (KEV), navodeći dokaze o aktivnoj eksploataciji. Među njima su CVE-2019-1068 u Microsoft SQL Server-u, CVE-2026-8452 u Citrix NetScaler ADC-u i NetScaler Gateway-u, kao i propusti u Linux kernelu, Red Hat alatima i Ajax.NET Professional-u.

Za CVE-2026-8452, ranjivost visokog rizika u ograničavanju operacija unutar memorijskog bafera, CISA navodi mogućnost uskraćivanja usluge. Defused Cyber i Previdian upozorili su da je propust već meta napada, dok je Previdian zabeležio 36 pokušaja eksploatacije tokom prethodnih 12 dana sa 12 jedinstvenih IP adresa iz više država.

NetScaler napadi uključuju postavljanje web školjki

Previdian je saopštio da su napadači postavljali web školjke pod nazivima x.php i z.php, a zatim izvršavali komande za prikupljanje osnovnih informacija o sistemu, uključujući id i echo. Takvo ponašanje ukazuje na pokušaj uspostavljanja pristupa i početnog izviđanja nakon kompromitovanja uređaja.

U KEV je dodat i CVE-2019-1068, propust za udaljeno izvršavanje koda u Microsoft SQL Server-u. On napadaču može omogućiti izvršavanje koda u kontekstu servisnog naloga SQL Server Database Engine-a. Za taj CVE trenutno nema javnih informacija o načinu na koji se zloupotrebljava u napadima.

Linux, Red Hat i .NET komponente takođe zahtevaju proveru

Lista uključuje CVE-2022-0995 u Linux kernelu, koji lokalnom korisniku može omogućiti privilegovan pristup ili uskraćivanje usluge zbog upisa izvan granica memorije. Dodati su i CVE-2015-5287 u Red Hat ABRT-u, CVE-2015-3246 u Red Hat libuser-u i CVE-2021-23758 u Ajax.NET Professional-u.

Poslednja četiri propusta uvrštena su nakon izveštaja Cisco Talos-a o grupi UAT-10147, koju istraživači opisuju kao kinesku sajberkriminalnu grupu usmerenu na Windows i Linux web servere širom sveta. Mete obuhvataju sektore obrazovanja, medija, tehnologije i gejminga.

Rokovi i prioriteti za organizacije

CISA je federalnim civilnim izvršnim agencijama SAD naložila da zakrpe za CVE-2019-1068 i CVE-2026-8452 primene do 29. avgusta 2026, a za preostala četiri propusta do 9. septembra 2026. Ti rokovi nisu univerzalna obaveza za privatne organizacije, ali jasno određuju redosled prioriteta za upravljanje ranjivostima.

CISA u novoj analizi navodi da su slabosti povezane sa injekcijama činile 7.701 CVE zapis u 2024. i 21.019 u 2025. godini. Agencija ističe i da su nedostaci memorijske bezbednosti i nepravilna validacija ulaza nesrazmerno zastupljeni među aktivno iskorišćavanim propustima.

Praktičan poslovni zaključak je da timovi treba najpre da popišu izložene NetScaler, SQL Server, Linux i povezane aplikacione sisteme, provere status zakrpa i pregledaju indikatore kompromitacije, uključujući neočekivane PHP fajlove i izvršavanje komandi za izviđanje. KEV status je važan signal da redovno ažuriranje mora biti povezano sa proverom stvarne izloženosti i nadzorom sistema.

#cybersecurity#vulnerability#patchmanagement#netscaler
Otvorena analitika
Na sajtu 1 pregleda
min čitanja 3 27.08.2026
Instagram

CISA proširila KEV katalog sa šest aktivno zloupotrebljavanih propusta

Otvorite objavu na Instagramu ↗