Критические уязвимости в macOS, SharePoint, vCenter и Microsoft IKE под активной эксплуатацией
Вторник, 10 октября, стал знаковым днем для кибербезопасности, так как Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) добавило четыре критические уязвимости в свой каталог известных уязвимостей (KEV). Эти уязвимости уже активно эксплуатируются злоумышленниками, что вызывает серьезные опасения у специалистов в области информационной безопасности.
Среди добавленных в каталог уязвимостей особое внимание привлекает CVE-2026-65400, которая получила высокий балл по шкале CVSS — 9.8. Эта уязвимость затрагивает операционную систему Apple macOS и связана с неправильной аутентификацией, что может позволить злоумышленникам получить несанкционированный доступ к системе.
Также в список попали уязвимости, влияющие на SharePoint и vCenter, которые могут привести к утечке данных и другим негативным последствиям для организаций, использующих эти платформы. Эксперты предупреждают, что такие уязвимости могут оказаться особенно опасными для крупных компаний, работающих с конфиденциальной информацией.
Кроме того, в каталоге значится уязвимость Microsoft IKE, которая также подвержена активной эксплуатации. Специалисты рекомендуют пользователям и администраторам немедленно обновить свои системы и программное обеспечение для устранения этих уязвимостей.
CISA настоятельно призывает организации принимать меры по защите своих информационных систем и соблюдать все рекомендации по обновлению программного обеспечения. Важно помнить, что своевременное реагирование на уязвимости может существенно снизить риски кибератак и защитить данные от несанкционированного доступа.
Поскольку киберугрозы продолжают эволюционировать, эксперты советуют оставаться в курсе последних новостей в области кибербезопасности и регулярно проверять свои системы на наличие уязвимостей.