главное в кибербезопасности Читать в канале
Уязвимости эксплуатируется 26 сентября 2026 1 мин

CISA добавила уязвимости Microsoft SharePoint и Mikrotik RouterOS в каталог KEV

CISA внесла уязвимости Microsoft SharePoint и Mikrotik RouterOS в каталог KEV

Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило две уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV). Это означает, что уязвимости активно используются злоумышленниками.

SharePoint позволяет удаленно выполнять код, RouterOS обходит аутентификацию

Уязвимость CVE-2026-65660 представляет собой возможность внедрения кода в Microsoft SharePoint Server. Атакующий с низкими привилегиями может удаленно выполнить произвольный код. Уязвимость затрагивает SharePoint Server 2016, 2019 и Subscription Edition. Вторая уязвимость, CVE-2026-67279, относится к протоколу SSH в MikroTik RouterOS. Она позволяет неаутентифицированному злоумышленнику обойти стандартный процесс аутентификации, открыть сеанс и выполнить команды. Это может привести к созданию или изменению файлов на устройстве.

Активная эксплуатация CVE-2026-67279 подтверждена в связке с CVE-2026-86060

CERT Polska подтвердил активную эксплуатацию уязвимости CVE-2026-67279 в реальных атаках. В сочетании с уязвимостью CVE-2026-86060, она позволяет получить полный административный доступ без аутентификации. Атаки на устройства RouterOS, доступные из интернета, зафиксированы с сентября 2026 года. Злоумышленники использовали цепочку эксплойтов MikroTrick.

Федеральным агентствам США устранить уязвимости до 28 сентября 2026 года

Согласно директиве CISA BOD 22-01, федеральные агентства США должны устранить уязвимости из каталога KEV к установленной дате. Частным организациям также рекомендуется провести аудит своей инфраструктуры и устранить выявленные уязвимости. Уязвимость CVE-2026-65660 имеет рейтинг CVSS 8.8, а CVE-2026-67279 — 6.9.

Опубликовано в канале 26 сентября, 13:05

Каждый материал сайта выходит в канале в тот же момент.

Источники: Security Affairs · The Hacker News · Хабр / Новости