Дайджест недели
🔥 Дайджест недели
Главный нерв недели — критические RCE в продуктах, которые управляют всей инфраструктурой или CI/CD. Патчи к TeamCity и vCenter вышли с дедлайном в 72 часа, PoC для SmartConsole уже гуляет, а Gitea потребовала двойного исправления. Отдельно проявился контур автоматизации атак: AI-агент Kimi K3 сам нашёл уязвимость в Redis и создал рабочий эксплойт.
Cisco FMC под zero-day: статические учётные данные уже в KEV CISA. В Firepower Management Center обнаружили вшитые статические креды, позволяющие полный захват устройства без аутентификации. CISA немедленно внесла уязвимость в список Known Exploited Vulnerabilities. Проверять логи доступа к FMC нужно уже сегодня — злоумышленники сканируют такие точки в первую очередь.
Две критические уязвимости в vCenter с CVSS 9.8. Обход аутентификации и прямая RCE — комбинация, не требующая сложных цепочек. vCenter, вынесенный наружу или доступный из гостевой сети без сегментации, становится командным центром для атакующего. Патч закрывает обе бреши разом, тянуть с обновлением — значит оставить ключи под ковриком.
Агенты Kimi K3 обнаружили уязвимости в Redis и создали рабочий эксплойт. Показательный кейс: AI-агент нашёл уязвимость, обошёл защитные механизмы и сгенерировал полностью рабочий эксплойт. Автоматизация наступательного инструментария перестаёт быть теоретической — время от обнаружения до оружия сжимается до минут.
RCE в Gitea: двойной патч и Git hook дают полный контроль. Уязвимость позволяла через хуки выполнить код на сервере. Первый патч проблему не устранил до конца — потребовалось второе исправление. Если вы хостите Gitea сами, перепроверьте версию: неполные обновления оставляют тот же периметр поражения.
Три дня на патч: TeamCity получил критический RCE без аутентификации. CI/CD-сервер без логина выполнит команду — это компрометация всей пайплайна поставки. Дедлайн патча в три дня говорит об активной эксплуатации. TeamCity, доступный извне или из слабо изолированного сегмента, требует немедленного обновления и аудита агентов.
Опубликован PoC для эксплуатируемой уязвимости обхода аутентификации в Check Point SmartConsole. С опубликованным PoC эксплуатация становится тривиальной — достаточно сетевой доступности консоли управления. Обновить SmartConsole до последней версии и запретить доступ из недоверенных сетей надо немедленно.
Мнение автора: Неделя очертила тренд: критические RCE сместились с конечных точек на средства управления ими. vCenter, FMC, TeamCity — каждая такая брешь равна ключам от всего этажа. Компании, которые не держат эти плоскости управления в отдельном сегменте с жёстким контролем доступа, работают без замков. Автоматический AI-эксплойт на Redis — холодный душ: злоумышленник будущего уже не ждёт публикации PoC.
#кибербез #ИБ #дайджест
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.