Admin
Администратор
Агентство по кибербезопасности и защите инфраструктуры США (CISA) добавило три критических уязвимости в список Known Exploited Vulnerabilities.
Эти уязвимости уже активно используются злоумышленниками для получения доступа к конфиденциальным данным и выполнения произвольных команд на серверах.
CISA добавило три уязвимости в каталог Known Exploited Vulnerabilities, что указывает на их активное использование злоумышленниками. Первая уязвимость, CVE-2021-22054, связана с ошибкой обработки серверных запросов в Omnissa Workspace One UEM. Вторая, CVE-2025-26399, обнаружена в компоненте AjaxProxy системы SolarWinds Web Help Desk и позволяет выполнять произвольные команды на сервере. Третья уязвимость, CVE-2026-1603, найдена в Ivanti Endpoint Manager и позволяет обойти механизм проверки подлинности. CISA требует установить исправления для этих уязвимостей до середины марта 2026 года.