Наука и технологии

CISA предупредила об атаках на WSO2, Adobe Commerce и SharePoint

CISA предупредила об атаках на WSO2, Adobe Commerce и SharePoint

Агентство CISA добавило в каталог активно эксплуатируемых уязвимостей четыре уязвимости CISA в корпоративном ПО и сетевом оборудовании. Среди них две критические уязвимости в продуктах WSO2 и Adobe Commerce. Они позволяют атакующим обходить аутентификацию или ограничения доступа.

В список CISA попала уязвимость CVE-2026-5430 с максимальной оценкой опасности. Она затрагивает WSO2 API Manager версий 4.1.0—4.6.0, а также API Control Plane, Traffic Manager и Universal Gateway версий 4.5.0 и 4.6.0. Проблема связана с JWT-аутентификацией: система принимает токены, подписанные неподдерживаемым алгоритмом. При успешной атаке злоумышленник может скомпрометировать административные аккаунты и получить полный контроль.

WSO2 описала эту проблему в бюллетене от 3 мая. CISA не раскрыла подробности атак, однако компания watchTowr сообщила о попытках эксплуатации, зафиксированных её ловушками 13 сентября. Исследователи заметили ограниченное число запросов с одного IP-адреса: атакующий использовал поддельные JWT-токены, но выбрал не тот продукт. В watchTowr воспроизвели атаку на подходящей системе и выяснили, что такой токен может открыть доступ к API и учётным данным приложений.

Специалист watchTowr по анализу угроз Йордан Ганчев отметил, что решения WSO2 используют почти 1 000 клиентов из банковской сферы, государственного сектора, телекоммуникаций и логистики. По его словам, организациям в этих отраслях не следует ждать официального подтверждения эксплуатации.

Вторая критическая проблема, CVE-2026-71362, связана с некорректной проверкой авторизации в Adobe Commerce и Magento. Компания Sansec зафиксировала её эксплуатацию в реальных атаках. Для проведения атаки не нужны существующая учётная запись, права администратора или действия пользователя.

CISA также указала на уязвимость внедрения кода CVE-2026-65660 в Microsoft SharePoint и обход состояния или рабочего процесса SSH до аутентификации CVE-2026-67279 в Mikrotik RouterOS. Первая имеет высокий уровень опасности, вторая отнесена к среднему уровню.

Федеральные ведомства США должны закрыть CVE-2026-5430 и CVE-2026-71362 до 27 сентября. Для уязвимостей SharePoint и RouterOS установлен срок 28 сентября. CISA призвала остальные организации приоритизировать проблемы из каталога KEV.

Марта Баринова
Редактор новостного отдела, специализирующийся на аналитике программного обеспечения, стриминговых сервисов и изменениях в политике глобальных технологических платформ. В своих материалах Марта подробно освещает обновления Windows, функциональные изменения в Spotify и Google, а также исследует вопросы антимонопольного регулирования магазинов приложений. Автор более 140 публикаций, помогающих пользователям ориентироваться в быстро меняющемся ландшафте цифровых сервисов.

    Оставить комментарий