Eclypsium: атаки сместились на системы управления инфраструктурой
В отчёте InfraTrust Pulse за 25 августа — 17 сентября отслежено 158 новых бюллетеней от 17 вендоров с 1 699 уязвимостями: 42 критических, восемь с CVSS 10,0 и 71 эксплуатируемая удалённо без аутентификации. Второй месяц подряд самые опасные эксплуатируемые дыры находятся в административном ПО — Cisco FMC, ISE, SonicWall SMA 1000, Check Point и других.
- 158 бюллетеней, 1 699 уязвимостей, 42 критических и восемь с CVSS 10,0
- 71 уязвимость эксплуатируется удалённо без аутентификации
- CVE-2026-20079 в Cisco FMC даёт root без аутентификации, атаки подтверждены
- SonicWall SMA 1000: две дыры сцеплены для удалённого выполнения кода
Читать дальше
Безопасность