Загрузка 0
ПОДЕЛИТЬСЯ

Мой блог

Листай вниз

CISA бьет тревогу: критические уязвимости в WSO2, Adobe Commerce и SharePoint под атакой

CISA бьет тревогу: критические уязвимости в WSO2, Adobe Commerce и SharePoint под атакой

Американское Агентство по кибербезопасности и защите инфраструктуры (CISA) официально подтвердило, что злоумышленники активно используют критическую уязвимость обхода аутентификации в корпоративных продуктах WSO2. В дополнение к этому, в каталог эксплуатируемых уязвимостей KEV были внесены бреши в Adobe Commerce, Microsoft SharePoint и Mikrotik RouterOS. Владельцам ИТ-инфраструктур следует срочно внедрить патчи, так как сроки исправления для критических систем крайне ограничены.

Уязвимости критического уровня в WSO2 и Adobe Commerce

Первоочередное внимание экспертов приковано к CVE-2026-5430 — уязвимости в WSO2, которая получила максимально возможный рейтинг опасности. Данная проблема затрагивает широкий спектр решений, включая API Manager (версии с 4.1.0 по 4.6.0), а также Traffic Manager, API Control Plane и Universal Gateway (версии 4.5.0 и 4.6.0). Как поясняет производитель, суть угрозы кроется в механизме аутентификации JWT: система ошибочно принимает токены, подписанные неподдерживаемыми алгоритмами. В результате атакующий может полностью перехватить управление административными аккаунтами.

Исследовательская компания watchTowr еще 15 сентября зафиксировала попытки использования этой бреши с помощью поддельных JWT-токенов. Несмотря на то что первоначальные попытки атакующих были направлены на неверные целевые системы, специалисты подтвердили: при правильном применении эксплойта злоумышленники могут скомпрометировать учетные данные приложений и раскрыть API-эндпоинты. Эксперт по кибербезопасности Йордан Ганчев подчеркивает, что ПО WSO2 широко используется в банковском секторе, госорганах и телекоммуникациях, где риски утечки данных критически высоки.

Реклама

Авторизация в Adobe Commerce

Вторым критическим пунктом в списке CISA стала уязвимость CVE-2026-71362, затрагивающая платформы Adobe Commerce и Magento. Согласно данным компании Sansec, специализирующейся на безопасности электронной коммерции, этот баг активно эксплуатируется «в полевых условиях». Главная опасность заключается в простоте реализации атаки: для получения несанкционированного доступа хакерам не требуются ни административные привилегии, ни наличие существующей учетной записи, ни какое-либо взаимодействие с пользователем.

Проблемы в Microsoft SharePoint и Mikrotik RouterOS

Список угроз дополняют еще две уязвимости. Первая — это CVE-2026-65660, высокоопасная брешь, связанная с инъекцией кода в Microsoft SharePoint. Вторая — CVE-2026-67279, уязвимость среднего уровня тяжести в Mikrotik RouterOS, позволяющая обойти механизм проверки SSH-сессий до прохождения аутентификации. CISA установила жесткие сроки для федеральных ведомств США: патчи для WSO2 и Adobe Commerce должны быть установлены до 27 сентября, а для SharePoint и Mikrotik — до 28 сентября 2026 года.

Формирование защиты в эпоху ИИ-атак

На фоне участившихся атак на критически важную инфраструктуру экспертное сообщество все чаще обсуждает необходимость пересмотра подходов к киберзащите. В условиях, когда злоумышленники начинают использовать инструменты на базе искусственного интеллекта для автоматизации и ускорения атак, традиционные методы реагирования становятся неэффективными.

Для руководителей ИТ-подразделений и специалистов по информационной безопасности сейчас особенно важно сфокусироваться на создании отказоустойчивых архитектур. Рекомендуется перейти от реактивного реагирования к проактивной модели: непрерывная валидация систем, оперативное принятие решений и внедрение автоматизированных патч-менеджмент стратегий, позволяющих устранять уязвимости со скоростью, сопоставимой с машинной обработкой данных.

Концепция кибербезопасности с использованием ИИ
Построение надежного периметра защиты требует использования продвинутых методов валидации.
01.