Агентство по кибербезопасности и защите инфраструктуры (CISA) предупредило о четырёх уязвимостях, которые активно эксплуатируются злоумышленниками. CISA добавило эти уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV). Затронуты Microsoft Windows и SharePoint, VMware vCenter и Apple macOS.
Включение в каталог KEV служит важным сигналом: CISA не просто перечисляет все известные уязвимости, а только те, по которым есть конкретные доказательства активной эксплуатации злоумышленниками. Агентство отмечает, что такие уязвимости входят в число наиболее часто используемых векторов атак и представляют значительный риск.
Для домашних пользователей это означает, что если для их устройства доступно обновление безопасности, его следует установить как можно скорее. Организациям и системным администраторам также следует проверить, доступны ли затронутые системы через интернет и есть ли какие-либо признаки того, что атака уже произошла на уязвимых устройствах.
Microsoft IKE: критическая уязвимость позволяет выполнять код
Первая уязвимость обозначена как CVE-2026-33824 и затрагивает расширения службы Internet Key Exchange (IKE) в Windows. Она вызвана ошибкой double-free, при которой блок памяти может быть освобождён несколько раз при определённых условиях.
Уязвимость классифицируется как критическая с оценкой CVSS 9,8 из 10. Неаутентифицированный злоумышленник может эксплуатировать её по сети и тем самым выполнять свой код на затронутой системе.
Microsoft уже исправила эту уязвимость в своём апрельском обновлении безопасности. Её включение в каталог KEV CISA теперь указывает на то, что этот риск больше не является теоретическим — всем, кто ещё не установил апрельские обновления Windows, следует сделать это как можно скорее. Уязвимость затрагивает различные версии Windows 10, Windows 11 и Windows Server.
Microsoft SharePoint: злоумышленники могут обойти функцию безопасности
Уязвимость Microsoft SharePoint CVE-2026-55040 позволяет неаутентифицированным злоумышленникам обходить функцию безопасности по сети. Microsoft оценила уязвимость как критическую с оценкой CVSS 9,1.
Затронутые системы включают SharePoint Enterprise Server 2016, SharePoint Server 2019 и версию Subscription Edition. Исправленные сборки уже доступны для соответствующих версий.
SharePoint несколько раз становился целью атак в этом году. Поэтому администраторам следует не только устранить эту конкретную уязвимость, но и в целом обеспечить, чтобы их установки SharePoint всегда были обновлены до последних патчей.
Согласно имеющимся сообщениям, общедоступный эксплойт для CVE-2026-55040 был доступен ещё до включения в каталог CISA. Это создаёт дополнительное давление на администраторов незапатченных систем.
VMware vCenter: эксплуатируется уязвимость обхода путей
Уязвимость VMware vCenter CVE-2026-59310 находится в сервере syslog и позволяет осуществлять атаку обхода путей. Злоумышленник, имеющий сетевой доступ к vCenter, может использовать эту уязвимость для доступа к файлам за пределами предназначенных каталогов и последующего выполнения произвольного кода.
Эта уязвимость классифицируется как критическая с оценкой CVSS 9,8. Затронуты определённые версии VMware vCenter, VMware Cloud Foundation и vSphere Foundation. Для vCenter применимы разные исправленные версии в зависимости от основной версии.
Эксперты по безопасности знают о CVE-2026-59310 с конца июля, а сообщения об активных атаках появились уже в начале августа. Сообщается, что злоумышленники пытались создать постоянное присутствие в затронутых средах VMware, а также поступали сообщения об атаках с использованием программ-вымогателей в отдельных случаях.
Эта уязвимость особенно актуальна для организаций, поскольку vCenter играет центральную роль в управлении виртуализированными ИТ-средами. Скомпрометированный сервер vCenter может иметь далеко идущие последствия для подключённых к нему систем.
Apple macOS: общий доступ к экрану можно использовать без пароля
Четвёртая серьёзная уязвимость затрагивает системы Apple. CVE-2026-65400 обнаружена в функции общего доступа к экрану macOS. При определённых условиях злоумышленник в сети может обойти аутентификацию и войти в Screen Sharing без действительных учётных данных. Apple устранила проблему за счёт улучшенного управления состоянием.
Apple исправила уязвимость 6 августа с выходом macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 и macOS Sonoma 14.8.9. Исходная оценка CVSS составляла 7,1. После сообщений об активной эксплуатации уязвимость теперь оценивается как значительно более критическая в некоторых базах данных.
Эта уязвимость особенно актуальна для Mac, на которых включён общий доступ к экрану и он доступен из сети. Согласно сообщениям, уязвимость использовалась для установки вредоносного ПО на скомпрометированные Mac с целью майнинга криптовалюты Monero.
Что означает предупреждение CISA для вас?
Хотя эти четыре уязвимости в первую очередь затрагивают корпоративные и серверные среды, CVE-2026-65400 также актуальна для обычных пользователей Mac. Ключевым фактором в каждом случае является то, используется ли затронутая функция или программное обеспечение и была ли уже обновлена система.
Поэтому вам следует:
- Обновить Windows и Windows Server до последней версии.
- Проверить установки SharePoint и установить для них последние доступные обновления безопасности.
- Обновить системы VMware vCenter до последних версий.
- Обновить Mac как минимум до macOS Sonoma 14.8.9, Sequoia 15.7.9 или Tahoe 26.6.1.
- Для затронутых систем также проверить наличие подозрительных попыток входа, неизвестных пользователей, необычных процессов или других признаков компрометации.
Учтите, что в случае уязвимостей, включённых в каталог KEV CISA, простой установки патча безопасности не всегда достаточно. Если система уже была скомпрометирована, злоумышленник мог получить постоянный доступ до установки обновления.
Включение в каталог KEV не означает, что каждый ПК с Windows, Mac или сервер автоматически подвергается риску. Однако это означает, что данные уязвимости активно эксплуатируются и их больше не следует рассматривать как чисто теоретические риски безопасности.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Viviane Osswald




