Пять критических уязвимостей в ПО позволяют хакерам получить root-доступ
CISA и нидерландский NCSC опубликовали предупреждения о пяти критических уязвимостях, которые уже активно эксплуатируются или неизбежно будут использованы в атаках. Брешь CVE-2026-76461 в Secure Email Gateway позволяет удаленно выполнять команды с root-правами без аутентификации. Уязвимость CVE-2026-58704 в модеме Pixel смартфонов обходит проверки разрешений в режиме zero-click.
Check Point Management Server содержит критическую уязвимость нулевого дня, срабатывающую при отправке слишком длинного имени пользователя. Cisco Identity Services Engine имеет брешь с оценкой CVSS 10.0, открывающую удаленный доступ к выполнению команд уровня root. VPN-продукты Check Point содержат две уязвимости (CVE-2026-85102 и CVE-2026-85103) с оценкой 9.8 из 10.
Источник: КИБЕРСИСТЕМА
Новости этого рынка выходят у нас в телеграме первыми — @wikicompass.