главное в кибербезопасности Читать в канале
Уязвимости 25 сентября 2026 2 мин

Positive Technologies выявила 6 трендовых уязвимостей в ПО от JetBrains, TrueConf, Microsoft и Zimbra

Positive Technologies выявила шесть новых критических уязвимостей

Эксперты Positive Technologies обнаружили шесть новых уязвимостей в программном обеспечении от JetBrains, TrueConf, Microsoft и Zimbra. Все найденные уязвимости относятся к категории трендовых, что означает их высокую критичность и необходимость срочного устранения. Информация о них поступает в систему MaxPatrol VM в течение 12 часов после обнаружения. Трендовые уязвимости требуют немедленного реагирования или применения компенсирующих мер для защиты инфраструктуры.

JetBrains TeamCity позволяет удаленно выполнять команды ОС

Уязвимость CVE-2026-63077 в системе автоматизации разработки JetBrains TeamCity имеет рейтинг CVSS 9,8. Она позволяет удаленно выполнять команды операционной системы без необходимости аутентификации. Это создает угрозу компрометации исходного кода и подмены артефактов в процессе сборки программного обеспечения. Уязвимость затрагивает JetBrains TeamCity.

TrueConf Server предоставляет полный контроль над сервером

Две уязвимости, CVE-2026-72529 и CVE-2026-72530, обнаружены в платформе TrueConf Server. Их комбинация позволяет злоумышленнику выйти из изолированной среды. После этого атакующий получает полный контроль над сервером и базами данных с максимальными привилегиями. Уязвимости затрагивают TrueConf Server.

Microsoft SharePoint Server допускает подделку JWT-токенов

В Microsoft SharePoint Server выявлена уязвимость CVE-2026-55040 с рейтингом CVSS 9,1. Она позволяет обойти аутентификацию путем подделки JSON Web Token (JWT). Злоумышленник может выдать себя за администратора системы. Уязвимость затрагивает Microsoft SharePoint Server.

Windows Ancillary Function Driver повышает привилегии до уровня SYSTEM

Уязвимость CVE-2026-68820 в драйвере вспомогательных функций Windows (Windows Ancillary Function Driver) имеет рейтинг CVSS 7,0. Она позволяет повысить привилегии до уровня SYSTEM. Эксперты зафиксировали использование этой уязвимости APT-группировкой Lazarus. Атака была частью кампании Operation Dream Job. Уязвимость затрагивает продукты Microsoft Windows.

Zimbra Collaboration Suite допускает выполнение произвольных команд

Уязвимость CVE-2026-73570 в почтовом сервере Zimbra Collaboration Suite имеет рейтинг CVSS 8,9. Она вызвана ошибкой валидации данных. Это приводит к возможности выполнения произвольных команд на сервере. Сотни серверов Zimbra Collaboration Suite уже были скомпрометированы из-за этой уязвимости.

Установите последние обновления безопасности или примените компенсирующие меры

Администраторам рекомендуется установить последние обновления безопасности, выпущенные соответствующими вендорами. В качестве альтернативы следует применить компенсирующие меры, описанные производителями программного обеспечения. Это позволит устранить выявленные риски и защитить инфраструктуру от эксплуатации уязвимостей.

Опубликовано в канале 25 сентября, 16:06

Каждый материал сайта выходит в канале в тот же момент.

Источник: SecurityMedia