2026-09-18 · CISA · ИТ и разработка

Пять критических уязвимостей в ПО позволяют хакерам получить root-доступ

Пять критических уязвимостей в ПО позволяют хакерам получить root-доступ

CISA и нидерландский NCSC опубликовали предупреждения о пяти критических уязвимостях, которые уже активно эксплуатируются или неизбежно будут использованы в атаках. Брешь CVE-2026-76461 в Secure Email Gateway позволяет удаленно выполнять команды с root-правами без аутентификации. Уязвимость CVE-2026-58704 в модеме Pixel смартфонов обходит проверки разрешений в режиме zero-click.

Check Point Management Server содержит критическую уязвимость нулевого дня, срабатывающую при отправке слишком длинного имени пользователя. Cisco Identity Services Engine имеет брешь с оценкой CVSS 10.0, открывающую удаленный доступ к выполнению команд уровня root. VPN-продукты Check Point содержат две уязвимости (CVE-2026-85102 и CVE-2026-85103) с оценкой 9.8 из 10.

Источник: КИБЕРСИСТЕМА

Что мы знаем о компании CISA

Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.

Все новости