Преглед на приватноста

Оваа веб-страница користи колачиња за да ви обезбеди најдобро можно корисничко искуство. Информациите за колачињата се складираат во вашиот прелистувач и извршуваат функции како препознавање кога се враќате на нашата веб-страница и им помагаат на нашите програмери да разберат кои делови од веб-страницата ви се најинтересни и најкорисни.

Строго неопходни колачиња

Строго неопходните колачиња треба да бидат овозможени во секое време за да можеме да ги зачуваме вашите поставки за колачиња.

CISA додава шест искористувани пропусти во KEV, вклучувајќи пропусти во NetScaler, Linux и SQL Server

Американската Агенција за сајбер-безбедност и инфраструктурна безбедност (CISA) во средата додаде шест пропусти во својот каталог Known Exploited Vulnerabilities (KEV), вклучувајќи и безбедносен пропуст со висока сериозност кој влијае на Citrix NetScaler ADC и NetScaler Gateway, повикувајќи се на докази за активно искористување.

Пропустите се наведени подолу:

  • CVE-2019-1068 – Пропуст за далечинско извршување код (RCE) во Microsoft SQL Server, кој може да му овозможи на напаѓачот да изврши код во контекст на сервисната сметка на SQL Server Database Engine.
  • CVE-2026-8452 – Пропуст поврзан со несоодветно ограничување на операциите во границите на меморискиот бафер во Citrix NetScaler ADC и NetScaler Gateway, што може да доведе до одбивање на услугата (DoS).
  • CVE-2022-0995 – Пропуст за запишување податоци надвор од границите на меморијата во Linux Kernel, кој може да му овозможи на локален корисник да добие привилегиран пристап или да предизвика одбивање на услугата на системот.
  • CVE-2015-5287 – Пропуст за ескалација на привилегии во Red Hat Automatic Bug Reporting Tool (ABRT), кој може да им овозможи на локални корисници со одредени дозволи да добијат повисоки привилегии преку symlink напад врз датотека со предвидливо име.
  • CVE-2015-3246 – Пропуст поврзан со race condition во Red Hat libuser, кој може да му овозможи на автентициран локален корисник да ја оштети датотеката /etc/passwd, предизвикувајќи одбивање на услугата или ескалација на привилегии.
  • CVE-2021-23758 – Пропуст при десеријализација на недоверливи податоци во Ajax.NET Professional (AjaxPro), кој може да овозможи далечинско извршување код преку произволни .NET класи.

Овој развој следува откако и Defused Cyber и Previdian (поранешен KEVIntel) предупредија за активно искористување на CVE-2026-8452. „Напаѓачите поставувале web shell со имињата ‘x.php’ и ‘z.php’ и извршувале команди за откривање информации, како ‘id’ и ‘echo’“, соопшти Previdian во објава на LinkedIn.

Телеметриските податоци покажуваат дека во изминатите 12 дена биле откриени 36 обиди за искористување од 12 уникатни IP-адреси на напаѓачи од Швајцарија, Германија, Хонг Конг, Јапонија, Холандија, Русија, Сингапур, Турција, САД и Виетнам.

Додавањето на CVE-2022-0995, CVE-2015-5287, CVE-2015-3246 и CVE-2021-23758 во каталогот KEV следува по извештајот на Cisco Talos, кој детално опиша кинеска група за сајбер-криминал позната како UAT-10147. Групата ги таргетира Windows и Linux веб-серверите ширум светот во секторите образование, медиуми, технологија и гејминг.

Во моментов нема јавни информации за тоа како CVE-2019-1068 се искористува во реални напади. CISA ги повикува федералните агенции од извршната власт на САД (FCEB) да ги применат исправките за CVE-2019-1068 и CVE-2026-8452 до 29 август 2026 година, а за останатите пропусти до 9 септември 2026 година.

Додавањето на овие пропусти се совпадна и со објавувањето на нова анализа од CISA за пропустите, која ги разгледува основните причини за небезбеден софтвер и практичните чекори што организациите можат да ги преземат за нивно отстранување и спречување на нивното искористување.

Според анализата на агенцијата на CVE-записите од 2024 и 2025 година, пропустите поврзани со инјектирање (injection) се издвоиле како најзастапена категорија, со 7.701 CVE во 2024 година и 21.019 CVE во 2025 година. CISA исто така нагласи дека актерите на закани ги искористуваат едноставните, веќе познати софтверски пропусти кои и понатаму остануваат присутни во изложените средства, како и дека вештачката интелигенција (AI) се користи за автоматизирање на обидите за искористување.

„Во фискалните 2024 и 2025 години, пропустите поврзани со безбедноста на меморијата и несоодветната валидација на влезните податоци се појавуваат несразмерно почесто во KEV во споредба со целокупната CVE-популација“, соопшти CISA.

„За производителите на софтвер, ова откритие ја нагласува важноста од решавање на основните пропусти кои често директно се претвораат во искористување во реалниот свет. Со намалување на овие основни причини уште во текот на развојот на софтверот, производителите можат да помогнат во спречување на пропусти кои имаат поголема веројатност да бидат цел на актерите на закани.“

Извори:

  • The Hacker News – CISA Adds Six Exploited Flaws to KEV, Including NetScaler, Linux, and SQL Server Bugs The Hacker News