Мой блог
Агентство CISA предупредило об активных атаках на уязвимости в Windows, macOS и VMware

Агентство по кибернетической безопасности и инфраструктурной безопасности США (CISA) выпустило официальное предупреждение о четырех серьезных уязвимостях в Windows и других популярных платформах, которые злоумышленники активно используют в реальных атаках. Все эти бреши, включая опасные уязвимости в Windows, уже внесены в официальный каталог эксплуатируемых уязвимостей (Known Exploited Vulnerabilities, KEV).
Основные итоги угроз
По данным профильных изданий, под ударом оказались системы Windows, VMware vCenter, Microsoft SharePoint и Apple macOS. Наиболее опасные дефекты получили критические оценки опасности — вплоть до 9.8 балла из 10 возможных. Хакеры применяют эти бреши для развертывания программ-вымогателей, установки вредоносного ПО для майнинга Monero и полного обхода аутентификации. Профильным специалистам и рядовым пользователям настоятельно рекомендуется незамедлительно установить доступные патчи безопасности, включая недавние обновления для Windows, SharePoint, VMware и macOS, чтобы минимизировать риски кибератак.
Попадание в реестр KEV служит четким сигналом: ведомство включает сюда не любые известные изъяны, а исключительно те, по которым зафиксированы реальные доказательства взломов в цифровой среде. Подобные векторы атак представляют наибольшую опасность для инфраструктуры. Домашним пользователям это говорит о необходимости устанавливать апдейты сразу после их выхода. Организации и системные администраторы обязаны проверить доступность уязвимых узлов из интернета и убедиться в отсутствии следов несанкционированного проникновения.
Критическая уязвимость Microsoft IKE
Первая проблема получила идентификатор CVE-2026-33824 и затрагивает расширения службы Internet Key Exchange (IKE) в операционной системе Windows. Причиной стала ошибка двойного освобождения памяти, когда определенные блоки памяти могут очищаться несколько раз при заданных условиях. Брешь получила критический статус с индексом CVSS 9.8 из 10. Удаленный злоумышленник без прохождения аутентификации может использовать ее по сети, чтобы выполнить произвольный код на целевом устройстве.
Компания Microsoft закрыла эту дыру в рамках апрельского пакета обновлений безопасности. Тот факт, что она пополнила каталог CISA KEV, подтверждает практическую реализацию угрозы: каждый, кто пропустил апрельские апдейты, должен установить их немедленно. Проблема актуальна для различных модификаций Windows 10, Windows 11 и серверных версий Windows Server.
Обход защиты в Microsoft SharePoint
Уязвимость в платформе Microsoft SharePoint (CVE-2026-55040) позволяет злоумышленникам без аутентификации обойти защитный механизм по сети. Разработчики оценили ее как критическую с баллами CVSS на уровне 9.1. Подверженные рискам конфигурации включают SharePoint Enterprise Server 2016, SharePoint Server 2019 и редакцию Subscription Edition. Для каждой из версий уже подготовлены исправленные сборки.
Серверы SharePoint неоднократно становились мишенью хакеров за последнее время. Администраторам следует не только пропатчить конкретную брешь, но и в целом следить за актуальностью инсталляций. Согласно имеющейся информации, публично доступный эксплойт для CVE-2026-55040 появился еще до внесения проблемы в реестр CISA, что дополнительно повышает риски для небюджетных и корпоративных систем.
Эксплуатация уязвимости в VMware vCenter
Проблема в VMware vCenter под номером CVE-2026-59310 локализована в syslog-сервере и приводит к атакам обхода каталога (path traversal). Злоумышленник, имеющий сетевой доступ к vCenter, может задействовать этот недочет для получения доступа к файлам за пределами разрешенных директорий с последующим выполнением произвольного кода. Данной уязвимости присвоен критический уровень опасности с показателем CVSS 9.8.
Под удар злоумышленников попали определенные версии VMware vCenter, VMware Cloud Foundation и vSphere Foundation. Для vCenter актуальные исправления зависят от конкретного мажорного выпуска. Специалисты по безопасности отслеживают уязвимость CVE-2026-59310 еще с конца июля, а первые сведения об активных атаках поступили в начале августа. По имеющимся данным, злоумышленники пытались закрепиться внутри скомпрометированных инфраструктур VMware, а в отдельных случаях фиксировались даже атаки программ-вымогателей. Данная уязвимость представляет особую опасность для корпоративного сектора, поскольку платформа vCenter играет ключевую роль в управлении виртуализированными IT-средами. Перехват управления над сервером vCenter способен повлечь за собой тяжелейшие последствия для всей связанной инфраструктуры.
Угроза для macOS: обход аутентификации при совместном использовании экрана
Четвертая критическая уязвимость затрагивает операционные системы Apple. Проблема под индексом CVE-2026-65400 обнаружена в штатном инструменте совместного использования экрана (Screen Sharing). При определенных обстоятельствах злоумышленник, находящийся в той же сети, может обойти процедуру аутентификации и подключиться к функции демонстрации экрана без ввода валидных учетных данных. Разработчики устранили этот недостаток за счет оптимизации управления статусами. Корпорация Apple выпустила патчи 6 августа в составе обновлений macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 и macOS Sonoma 14.8.9. Первоначально базовая оценка по шкале CVSS составляла 7.1 балла, однако после подтверждения фактов реальной эксплуатации ряд профильных баз данных повысил уровень критичности этой бреши. Уязвимость актуальна прежде всего для компьютеров Mac, на которых активирована служба Screen Sharing и открыт доступ из сети. Согласно отчетам аналитиков, эксплойт применялся для установки вредоносного ПО на зараженные Mac с целью скрытой добычи криптовалюты Monero.
Что означают предупреждения регулятора для пользователей
Хотя рассмотренные проблемы затрагивают преимущественно серверные и корпоративные платформы, уязвимость CVE-2026-65400 представляет реальную угрозу и для рядовых владельцев компьютеров Mac. Главным условием безопасности в каждом конкретном случае остается факт использования уязвимого компонента и своевременность установки апдейтов. В связи с этим эксперты рекомендуют выполнить следующие действия:
- Обновить ОС Windows и Windows Server до самых актуальных версий.
- Проверить состояние серверов SharePoint и применить последние доступные пакеты безопасности.
- Инсталлировать свежие обновления для всех систем VMware vCenter.
- Обновить компьютеры Mac как минимум до версий macOS Sonoma 14.8.9, Sequoia 15.7.9 или Tahoe 26.6.1.
- На потенциально уязвимых узлах дополнительно проверить журналы на предмет подозрительных попыток входа, появления неизвестных учетных записей, аномальных процессов и прочих признаков несанкционированного доступа.
Стоит учитывать, что при обнаружении уязвимостей в официальном каталоге KEV агентства CISA простой установки патча бывает недостаточно. Если система уже подверглась взлому, злоумышленники могли закрепиться в ней еще до момента применения обновления. При этом попадание бреши в перечень KEV не означает, что каждый персональный компьютер под управлением Windows, Mac или сервер непременно находятся под атакой. Тем не менее это прямое свидетельство того, что угроза эксплуатируется на практике и больше не является чисто теоретическим риском, требующим откладывания защитных мер.
Источник: pcworld.com

