CISA добавила в KEV уязвимости Citrix NetScaler, Linux и SQL Server
Агентство CISA добавило шесть уязвимостей в каталог KEV
Агентство по кибербезопасности и защите инфраструктуры США (CISA) внесло шесть уязвимостей в свой каталог известных уязвимостей (KEV). В список попали дефекты в продуктах Citrix, Microsoft SQL Server и ядре Linux. CISA зафиксировала активную эксплуатацию этих уязвимостей злоумышленниками.
Citrix NetScaler ADC и Gateway подверглись атакам
Уязвимость CVE-2026-8452 затрагивает Citrix NetScaler ADC и NetScaler Gateway. Дефект относится к классу improper restriction of operations within the bounds of a memory buffer. Он позволяет злоумышленникам вызвать отказ в обслуживании (DoS). Компании Defused Cyber и Previdian сообщили об активных попытках эксплуатации CVE-2026-8452. Атакующие использовали веб-оболочки x.php и z.php, а также запускали команды для сбора информации. Телеметрия выявила 36 попыток эксплуатации за последние 12 дней с IP-адресов из 10 стран. CISA предписала федеральным агентствам устранить эту уязвимость до 29 августа 2026 года.
Уязвимости в Linux Kernel и Red Hat получили исправления
В каталог KEV добавили уязвимость CVE-2022-0995 в ядре Linux. Она позволяет локальному пользователю повысить привилегии или вызвать отказ в обслуживании. Также в список попали дефекты в продуктах Red Hat: CVE-2015-5287 в ABRT (Automatic Bug Reporting Tool) и CVE-2015-3246 в libuser. Первая позволяет повысить привилегии через атаку с использованием символических ссылок. Вторая — повредить файл /etc/passwd, что приводит к отказу в обслуживании или повышению привилегий. Эти уязвимости, наряду с CVE-2021-23758 в Ajax.NET Professional (AjaxPro), были описаны в отчете Cisco Talos. Отчет связывает их с деятельностью китайской киберпреступной группы UAT-10147, которая нацелена на веб-серверы Windows и Linux в образовательном, медийном, технологическом и игровом секторах. CISA установила срок устранения этих уязвимостей до 9 сентября 2026 года.
Microsoft SQL Server имеет уязвимость для удаленного выполнения кода
Уязвимость CVE-2019-1068 обнаружена в Microsoft SQL Server. Она позволяет удаленно выполнить код с правами учетной записи службы SQL Server Database Engine. Публичной информации об эксплуатации CVE-2019-1068 в реальных атаках нет. CISA требует от федеральных агентств устранить ее до 29 августа 2026 года.
CISA выпустила анализ причин уязвимостей
Добавление уязвимостей в KEV совпало с публикацией нового отчета CISA. В нем агентство анализирует коренные причины небезопасного программного обеспечения. По данным CISA, в 2024-2025 годах наиболее распространенной категорией уязвимостей стали инъекции (injection weaknesses). Они составили 7 701 CVE в 2024 году и 21 019 CVE в 2025 году. Агентство подчеркивает, что злоумышленники эксплуатируют простые, известные уязвимости в устаревшем ПО. Искусственный интеллект (ИИ) используется для автоматизации атак. CISA рекомендует разработчикам ПО устранять первопричины уязвимостей на этапе разработки.
Опубликовано в канале 27 августа, 13:33
Каждый материал сайта выходит в канале в тот же момент.
Источники: The Hacker News · Help Net Security