CISA KEV каталогына жеті пайдаланылған осалдықты қосты

Материал бірнеше дереккөз негізінде жасанды интеллектпен дайындалды — түпнұсқаларға сілтемелер төменде.
АҚШ-тың Киберқауіпсіздік және инфрақұрылымдық қауіпсіздік агенттігі сәрсенбіде белгілі пайдаланылған осалдықтар каталогына жеті осалдықты қосты. Бұл SonicWall SMA 1000 осалдықтарының белсенді пайдаланылуынан және Sangoma Switchvox пен JFrog Artifactory осалдықтарының қолданылуынан кейін болды. Шабуылдаушылар кері қабықшаларды орналастырып, кейін тізімдеу үшін әкімші токендерін жасады.
Негізгі фактілер
- CISA сәрсенбіде белгілі пайдаланылған осалдықтар каталогына жеті осалдықты қосты.
- CVE-2026-83548 және CVE-2026-83549 SonicWall SMA 1000 құрылғыларына әсер етеді және сәйкесінше CVSS 10,0 және 7,8 бағаларына ие.
- Sangoma Switchvox-тағы CVE-2026-9586 және JFrog Artifactory-дағы CVE-2026-82329 кері қабықшаларды орналастыру және әкімші токендерін жасау үшін пайдаланылды.
- Kludex Starlette-тегі CVE-2026-48710 Berri LiteLLM-дегі CVE-2026-42271-мен біріктіріліп, аутентификацияны айналып өтіп, қашықтан код орындауға қол жеткізуі мүмкін.
- CVE-2026-42271 CISA KEV каталогына жеті жаңа осалдықпен шамамен бір уақытта қосылды.
Осалдықтар
CISA сәрсенбіде белгілі пайдаланылған осалдықтар каталогына жеті осалдықты қосты. Тізімге CVE-2026-83548 — SonicWall SMA 1000 құрылғыларындағы сервер жағындағы сұранысты бұрмалау осалдығы, CVSS бағасы 10,0 кірді. CVE-2026-83549 — сол өнімдегі аутентификациядан кейінгі ОЖ командаларын енгізу осалдығы, CVSS бағасы 7,8. CVE-2026-9586 — Sangoma Switchvox-тағы SQL-инъекция осалдығы, CVSS бағасы 9,3. CVE-2026-82329 — JFrog Artifactory-дағы дұрыс емес аутентификация осалдығы, CVSS бағасы 9,8.
Белсенді пайдалану
SonicWall CVE-2026-83548 және CVE-2026-83549 белсенді пайдаланылғанын көрсететін жағдайды тергегенін хабарлады. Horizon3.ai және watchTowr есептеріне сәйкес, белгісіз шабуылдаушылар CVE-2026-9586 және CVE-2026-82329-ды кері қабықшаларды орналастыру және әкімші токендерін жасау үшін пайдаланды. Шабуылдаушылар әкімші токендерін кейін пайдаланушыларды, топтарды, тіркелгі деректер жиындарын және федеративті қол жеткізу топологияларын тізімдеу үшін қолданды. Horizon3.ai-дың 2026 жылғы маусымдағы есебінде CVE-2026-48710 CVE-2026-42271-мен біріктіріліп, осал LiteLLM орналастыруларында аутентификацияны айналып өтіп, қашықтан код орындауға қол жеткізуі мүмкін екені айтылған. CVE-2026-42271 CISA KEV каталогына жеті жаңа осалдықпен шамамен бір уақытта қосылды.
Қалған осалдықтар
CVE-2026-48710 — Kludex Starlette-тегі HTTP сұраныс/жауап контрабандасы осалдығы, CVSS бағасы 6,5. CVE-2026-49869 — Kestra OSS-тегі ОЖ командаларын енгізу осалдығы, CVSS бағасы 10,0. CVE-2026-59822 — Berri LiteLLM Model Context Protocol Streamable HTTP соңғы нүктесіндегі дұрыс емес аутентификация осалдығы, CVSS бағасы 8,8.