Пропустили апрельское обновление Windows? Хакеры уже вовсю его эксплуатируют

Cisa уязвимости патчи Windows Macos Vmware pcworld.com

CISA предупреждает: четыре уязвимости в Windows, SharePoint, VMware vCenter и macOS активно эксплуатируются. Срочно установите патчи, проверьте системы на признаки взлома. Узнайте, какие версии под угрозой и как защититься.

Агентство по кибербезопасности и защите инфраструктуры (CISA) предупредило о четырёх уязвимостях, которые активно эксплуатируются злоумышленниками. CISA добавило эти уязвимости в свой каталог известных эксплуатируемых уязвимостей (KEV). Затронуты Microsoft Windows и SharePoint, VMware vCenter и Apple macOS.

Включение в каталог KEV служит важным сигналом: CISA не просто перечисляет все известные уязвимости, а только те, по которым есть конкретные доказательства активной эксплуатации злоумышленниками. Агентство отмечает, что такие уязвимости входят в число наиболее часто используемых векторов атак и представляют значительный риск.

Для домашних пользователей это означает, что если для их устройства доступно обновление безопасности, его следует установить как можно скорее. Организациям и системным администраторам также следует проверить, доступны ли затронутые системы через интернет и есть ли какие-либо признаки того, что атака уже произошла на уязвимых устройствах.

Microsoft IKE: критическая уязвимость позволяет выполнять код

Первая уязвимость обозначена как CVE-2026-33824 и затрагивает расширения службы Internet Key Exchange (IKE) в Windows. Она вызвана ошибкой double-free, при которой блок памяти может быть освобождён несколько раз при определённых условиях.

Уязвимость классифицируется как критическая с оценкой CVSS 9,8 из 10. Неаутентифицированный злоумышленник может эксплуатировать её по сети и тем самым выполнять свой код на затронутой системе.

Microsoft уже исправила эту уязвимость в своём апрельском обновлении безопасности. Её включение в каталог KEV CISA теперь указывает на то, что этот риск больше не является теоретическим — всем, кто ещё не установил апрельские обновления Windows, следует сделать это как можно скорее. Уязвимость затрагивает различные версии Windows 10, Windows 11 и Windows Server.

Microsoft SharePoint: злоумышленники могут обойти функцию безопасности

Уязвимость Microsoft SharePoint CVE-2026-55040 позволяет неаутентифицированным злоумышленникам обходить функцию безопасности по сети. Microsoft оценила уязвимость как критическую с оценкой CVSS 9,1.

Затронутые системы включают SharePoint Enterprise Server 2016, SharePoint Server 2019 и версию Subscription Edition. Исправленные сборки уже доступны для соответствующих версий.

SharePoint несколько раз становился целью атак в этом году. Поэтому администраторам следует не только устранить эту конкретную уязвимость, но и в целом обеспечить, чтобы их установки SharePoint всегда были обновлены до последних патчей.

Согласно имеющимся сообщениям, общедоступный эксплойт для CVE-2026-55040 был доступен ещё до включения в каталог CISA. Это создаёт дополнительное давление на администраторов незапатченных систем.

VMware vCenter: эксплуатируется уязвимость обхода путей

Уязвимость VMware vCenter CVE-2026-59310 находится в сервере syslog и позволяет осуществлять атаку обхода путей. Злоумышленник, имеющий сетевой доступ к vCenter, может использовать эту уязвимость для доступа к файлам за пределами предназначенных каталогов и последующего выполнения произвольного кода.

Эта уязвимость классифицируется как критическая с оценкой CVSS 9,8. Затронуты определённые версии VMware vCenter, VMware Cloud Foundation и vSphere Foundation. Для vCenter применимы разные исправленные версии в зависимости от основной версии.

Эксперты по безопасности знают о CVE-2026-59310 с конца июля, а сообщения об активных атаках появились уже в начале августа. Сообщается, что злоумышленники пытались создать постоянное присутствие в затронутых средах VMware, а также поступали сообщения об атаках с использованием программ-вымогателей в отдельных случаях.

Эта уязвимость особенно актуальна для организаций, поскольку vCenter играет центральную роль в управлении виртуализированными ИТ-средами. Скомпрометированный сервер vCenter может иметь далеко идущие последствия для подключённых к нему систем.

Apple macOS: общий доступ к экрану можно использовать без пароля

Четвёртая серьёзная уязвимость затрагивает системы Apple. CVE-2026-65400 обнаружена в функции общего доступа к экрану macOS. При определённых условиях злоумышленник в сети может обойти аутентификацию и войти в Screen Sharing без действительных учётных данных. Apple устранила проблему за счёт улучшенного управления состоянием.

Apple исправила уязвимость 6 августа с выходом macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 и macOS Sonoma 14.8.9. Исходная оценка CVSS составляла 7,1. После сообщений об активной эксплуатации уязвимость теперь оценивается как значительно более критическая в некоторых базах данных.

Эта уязвимость особенно актуальна для Mac, на которых включён общий доступ к экрану и он доступен из сети. Согласно сообщениям, уязвимость использовалась для установки вредоносного ПО на скомпрометированные Mac с целью майнинга криптовалюты Monero.

Что означает предупреждение CISA для вас?

Хотя эти четыре уязвимости в первую очередь затрагивают корпоративные и серверные среды, CVE-2026-65400 также актуальна для обычных пользователей Mac. Ключевым фактором в каждом случае является то, используется ли затронутая функция или программное обеспечение и была ли уже обновлена система.

Поэтому вам следует:

  • Обновить Windows и Windows Server до последней версии.
  • Проверить установки SharePoint и установить для них последние доступные обновления безопасности.
  • Обновить системы VMware vCenter до последних версий.
  • Обновить Mac как минимум до macOS Sonoma 14.8.9, Sequoia 15.7.9 или Tahoe 26.6.1.
  • Для затронутых систем также проверить наличие подозрительных попыток входа, неизвестных пользователей, необычных процессов или других признаков компрометации.

Учтите, что в случае уязвимостей, включённых в каталог KEV CISA, простой установки патча безопасности не всегда достаточно. Если система уже была скомпрометирована, злоумышленник мог получить постоянный доступ до установки обновления.

Включение в каталог KEV не означает, что каждый ПК с Windows, Mac или сервер автоматически подвергается риску. Однако это означает, что данные уязвимости активно эксплуатируются и их больше не следует рассматривать как чисто теоретические риски безопасности.

Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.

В тренде:


Похожие новости: