CISA добавила в KEV четыре эксплуатируемые уязвимости: Cisco, Chrome, Fortinet, Citrix
🔥 CISA добавила в KEV четыре эксплуатируемые уязвимости: Cisco, Chrome, Fortinet, Citrix
CISA внесла в каталог Known Exploited Vulnerabilities сразу четыре позиции. Все — с подтверждённой эксплуатацией, не теоретические.
→ CVE-2026-20079 — Cisco Secure FMC, CVSS 10.0
→ CVE-2026-87491 — Chrome V8, CVSS 8.8
→ CVE-2025-25249 — Fortinet FortiOS, CVSS 8.1
→ CVE-2026-19490 — Citrix NetScaler, CVSS 9.3
CVE-2026-20079 даёт права суперпользователя на Cisco Secure FMC через обход аутентификации в веб-интерфейсе. Достаточно отправить HTTP-запрос. Уязвимость Chrome — седьмая активно эксплуатируемая уязвимость нулевого дня в V8 за 2026 год. Выход за границы при обработке HTML выполняет код внутри песочницы. Обновление устранило её в Chrome 153.0.8010.36. Google подтверждает эксплуатацию в реальных атаках, по данным securityaffairs.
Уязвимость Fortinet находится в службе cw_acd: удалённое выполнение кода без аутентификации через пакет. В атаках уже замечен троян PivotC2 на FortiGate. Ошибка Citrix нарушает аутентификацию через SAML HTTP-Redirect и открывает доступ к защищённым сервисам без аутентификации.
Срок по BOD 22-01: федеральным агентствам США закрыть эти уязвимости к 12 сентября 2026, то есть завтра. Каталог также адресован частным компаниям.
Четыре производителя в одном обновлении KEV — это не совпадение. Атакующие собрали готовые цепочки: Fortinet или Citrix как вход, FMC для закрепления, эксплойт Chrome на пользовательских устройствах. Если SOC не видит версии Chrome на устройствах, он пропускает последний шаг цепочки.
#CISA #KEV #Cisco #Chrome #Fortinet #Citrix #эксплойт
Такие разборы выходят в канале каждый день — коротко и со ссылкой на первоисточник.