Fuente
СyberNews | IT Specialist | Що сталося у кібербезпеці цього тижня? Ми зібрали для вас головні нови...
290 Vistas/Alcance
2026-09-17 15:31
Mensaje №793
Що сталося у кібербезпеці цього тижня? Ми зібрали для вас головні новини про вразливості, які потребують особливої уваги.
Zero-day у Cisco ISE
CVE-2026-76460 із CVSS 10.0 уже активно експлуатують зловмисники. Вразливість дозволяє обійти автентифікацію та отримати несанкціонований доступ до Cisco ISE. Успішна атака дає змогу виконувати команди з найвищими привілеями в системі.
Zero-day у Cisco Secure Email Gateway
Ще одна вразливість під прицілом хакерів — CVE-2026-76461 (CVSS 9.8). Помилка в обробці електронної пошти дає змогу неавторизованому віддаленому атакувальнику виконувати довільні команди з найвищими привілеями в операційній системі шлюзу.
Zero-day в Android для Pixel
Google усунула 110 вразливостей, зокрема проблему в модемному компоненті, яка використовується в обмежених цільових атаках. Переконайтеся, що корпоративні пристрої Pixel отримали оновлення безпеки.
Chrome і Windows: шпигунські атаки
Зловмисники поєднали дві вразливості Chrome та CVE-2026-85880 у Windows ALPC в один ланцюжок. Перша дозволяла виконати код у браузері, друга — вийти з ізольованого процесу браузера, а третя забезпечувала підвищення прав до рівня SYSTEM. Отримавши максимальні привілеї, хакери завантажували та запускали на комп’ютері жертви шкідливе ПЗ.
🔐 Що варто зробити вже зараз:
• Оновити Cisco ISE та Secure Email Gateway.
• Перевірити оновлення Chrome, Windows і корпоративних Pixel-пристроїв.
• Переглянути логи на обхід автентифікації, підвищення привілеїв і нетипові команди.
• Обмежити публічний доступ до консолей адміністрування з інтернету.
#КіберНовини_Тренди
Zero-day у Cisco ISE
CVE-2026-76460 із CVSS 10.0 уже активно експлуатують зловмисники. Вразливість дозволяє обійти автентифікацію та отримати несанкціонований доступ до Cisco ISE. Успішна атака дає змогу виконувати команди з найвищими привілеями в системі.
Zero-day у Cisco Secure Email Gateway
Ще одна вразливість під прицілом хакерів — CVE-2026-76461 (CVSS 9.8). Помилка в обробці електронної пошти дає змогу неавторизованому віддаленому атакувальнику виконувати довільні команди з найвищими привілеями в операційній системі шлюзу.
Zero-day в Android для Pixel
Google усунула 110 вразливостей, зокрема проблему в модемному компоненті, яка використовується в обмежених цільових атаках. Переконайтеся, що корпоративні пристрої Pixel отримали оновлення безпеки.
Chrome і Windows: шпигунські атаки
Зловмисники поєднали дві вразливості Chrome та CVE-2026-85880 у Windows ALPC в один ланцюжок. Перша дозволяла виконати код у браузері, друга — вийти з ізольованого процесу браузера, а третя забезпечувала підвищення прав до рівня SYSTEM. Отримавши максимальні привілеї, хакери завантажували та запускали на комп’ютері жертви шкідливе ПЗ.
🔐 Що варто зробити вже зараз:
• Оновити Cisco ISE та Secure Email Gateway.
• Перевірити оновлення Chrome, Windows і корпоративних Pixel-пристроїв.
• Переглянути логи на обхід автентифікації, підвищення привілеїв і нетипові команди.
• Обмежити публічний доступ до консолей адміністрування з інтернету.
#КіберНовини_Тренди