Admin
Администратор
Агентство кибербезопасности США CISA добавило две критические уязвимости в свой каталог активно эксплуатируемых угроз. Первая уязвимость CVE-2026-65660 с оценкой CVSS 8.8 позволяет злоумышленнику выполнять удалённый код в Microsoft SharePoint. Изначально Microsoft классифицировала эту проблему как уязвимость подмены, но позже уточнила, что она может привести к полному удалённому выполнению кода. Вторая уязвимость CVE-2026-67279 в MikroTik RouterOS с оценкой CVSS 6.9 позволяет неавторизованным клиентам открывать сессионные каналы и отправлять exec-запросы. Эти две уязвимости используются вместе в эксплойт-цепи под названием MikroTrick, которая позволяет получить полный административный контроль над роутерами без необходимости ввода пароля. По данным CERT Polska, злоумышленники могут полностью захватить управление уязвимыми устройствами, используя комбинацию этих уязвимостей. Microsoft подтвердила наличие активных атак с использованием уязвимости в SharePoint, но не раскрыла деталей о масштабах инцидента.