Дайджест недели
🔥 Дайджест недели
Пять критических уязвимостей, три случая эксплуатации, одна уязвимость нулевого дня без исправления и срочное обновление от GitLab — неделя прошла под знаком периметровых устройств и облачных сервисов.
CVE-2026-19490 в Citrix NetScaler — обход аутентификации. Кто не обновил, уже под ударом: проверяйте внешние интерфейсы и журналы неудачных попыток входа.
Удалённое выполнение кода в Entra ID (CVSS 10.0) уже используют при атаках, исправлений нет. Облачный сервис Microsoft даёт полный контроль: срочно усильте мониторинг аутентификаций и привилегированных ролей.
Удалённое выполнение кода в Windows IKE Extension активно эксплуатируется. Если используете IPsec VPN — проверьте обновления и изолируйте уязвимые хосты.
Удалённое выполнение кода в Zimbra через SNMP-уведомления: эксплойт уже используют при атаках. Отключите SNMP или ограничьте доступ, обновите Zimbra.
Уязвимость нулевого дня в GeoServer: сотни попыток эксплуатации за часы. Исправления нет — временно выведите сервис из внешнего периметра.
GitLab выпустил экстренное исправление для уязвимости в GraphQL (CVSS 9.4). Обновите экземпляры системы немедленно: эксплойт может появиться в течение суток.
Мнение автора: Неделя показала: периметровые устройства и облачные сервисы — главная цель. Отсутствие исправления в Entra ID напоминает, что облачная среда не означает автоматическую безопасность. SOC пора переходить от плановой установки обновлений к непрерывному мониторингу аномалий, иначе уязвимость нулевого дня каждый раз будет сюрпризом.
#кибербез #ИБ #дайджест
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.