CISA добавила семь уязвимостей, активно эксплуатируемых злоумышленниками
В среду, 25 октября, Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) добавило семь уязвимостей в свой каталог известных эксплуатируемых уязвимостей (KEV) после того, как они стали объектом атаки со стороны злоумышленников. Эти уязвимости представляют собой серьезную угрозу для безопасности различных систем и приложений.
Первая из указанных уязвимостей - CVE-2026-83548, имеющая максимальный балл CVSS 10.0. Это уязвимость сервера, позволяющая злоумышленникам осуществлять подделку запросов с сервера в устройствах SonicWall SMA 1000. Данная уязвимость может дать возможность удаленного неаутентифицированного доступа к системам, что делает ее особенно опасной.
Кроме того, в список попали уязвимости, связанные с другими продуктами, которые также могут быть использованы для внедрения вредоносного кода. Злоумышленники активно используют эти уязвимости для развертывания реверсивных шеллов и криптомайнеров, что позволяет им контролировать скомпрометированные системы и извлекать выгоду из вычислительных ресурсов жертв.
CISA призывает организации и пользователей немедленно обновить свои системы и программное обеспечение, чтобы защититься от потенциальных атак. Важно отметить, что даже одна незащищенная уязвимость может стать входной точкой для более серьезных инцидентов безопасности.
Специалисты по кибербезопасности рекомендуют проводить регулярные проверки на наличие уязвимостей и применять многоуровневые стратегии защиты для минимизации рисков. Также стоит обратить внимание на обучение сотрудников основам кибербезопасности, так как человеческий фактор часто становится одной из причин успешных атак.
В условиях постоянно изменяющегося ландшафта угроз, важно следить за обновлениями от CISA и других организаций, занимающихся кибербезопасностью, чтобы своевременно реагировать на новые угрозы и защищать свои данные.