🔥 CISA добавила в KEV четыре эксплуатируемые уязвимости: Cisco, Chrome, Fortinet, Citrix CISA внесла в каталог Known Exploited Vulnerabilities сразу четыре позиции. Все — с подтверждённой эксплуатацией, не теоретические. → CVE-2026-20079 — Cisco Secure FMC, CVSS 10.0 → CVE-2026-87491 — Chrome V8, CVSS 8.8 → CVE-2025-25249 — Fortinet FortiOS, CVSS 8.1 → CVE-2026-19490 — Citrix NetScaler, CVSS 9.3 CVE-2026-20079 даёт права суперпользователя на Cisco Secure FMC через обход аутентификации в веб-интерфейсе. Достаточно отправить HTTP-запрос. Уязвимость Chrome — седьмая активно эксплуатируемая уязвимость нулевого дня в V8 за 2026 год. Выход за границы при обработке HTML выполняет код внутри песочницы. Обновление устранило её в Chrome 153.0.8010.36. Google подтверждает эксплуатацию в реальных атаках, по данным securityaffairs. Уязвимость Fortinet находится в службе cw_acd: удалённое выполнение кода без аутентификации через пакет. В атаках уже замечен троян PivotC2 на FortiGate. Ошибка Citrix нарушает аутентификацию через SAML HTTP-Redirect и открывает доступ к защищённым сервисам без аутентификации. Срок по BOD 22-01: федеральным агентствам США закрыть эти уязвимости к 12 сентября 2026, то есть завтра. Каталог также адресован частным компаниям. Четыре производителя в одном обновлении KEV — это не совпадение. Атакующие собрали готовые цепочки: Fortinet или Citrix как вход, FMC для закрепления, эксплойт Chrome на пользовательских устройствах. Если SOC не видит версии Chrome на устройствах, он пропускает последний шаг цепочки. #CISA #KEV #Cisco #Chrome #Fortinet #Citrix #эксплойт