Дайджест недели
🔥 Дайджест недели
Microsoft зафиксировала 24 часа от входа до шифрования у вымогателя, vCenter начали использовать в атаках через пять дней после раскрытия информации, Adobe закрыла три CVSS 10.0. Неделя показала: SLA установки обновлений пора привязывать к скорости появления эксплойта, а не только к CVSS.
CVE-2026-59310 — vCenter
Пять дней от раскрытия информации до атак. Версии и механизм в дайджесте не названы. Проверить: сравните сборку vCenter с VMSA, изучите журналы vpxd на новые SSO-сессии вне окна изменений, проверьте локальные учётные записи vSphere Client.
Adobe ColdFusion и Campaign Classic
Три CVSS 10.0. CVE не раскрыты. Закройте доступ к /CFIDE/administrator извне, обновите ColdFusion, проверьте узлы Campaign на следы эксплуатации.
SAP Commerce Cloud
Критическое удалённое выполнение кода уже используют. CVE и версии не названы. Ограничьте доступ к /backoffice, отслеживайте подозрительные запросы к соединительным модулям, обновите модули.
Мнение автора: Пять дней до эксплуатации vCenter — это не «быстро», а новый норматив для внешних сервисов. Если vCenter доступен из интернета, а окно установки обновлений больше пяти дней, вы не управляете риском, а ждёте инцидента. Отсутствие CVE в сводке по Adobe и SAP — отдельный сигнал: инвентаризация активов должна закрывать такие слепые пятна до инцидента.
#кибербез #ИБ #дайджест
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.