Продолжаем отслеживать наиболее трендовые уязвимости и угрозы, сегодня выделим следующие:
1. Новая уязвимость позволяет получать доступ к данным процессоров
Loongson, продаваемых на внутреннем китайском рынке. Уязвимость представляет собой ошибку в архитектуре аппаратного обеспечения процессора и не подлежит исправлению.
Стоит отметить, что
LoongLeak это не классическая атака по побочным каналам или атака с использованием временного выполнения, как старые уязвимости
Meltdown и Spectre, обнаруженные в чипах
Intel и AMD.
2. Исследователь
разработал эксплойт для разблокировки закрытых областей процессоров
AMD. Он состоит всего из одной инструкции ЦП и может предоставить доступ к ранее закрытым областям, таким как процессор безопасности платформы (PSP), режим управления системой (SMM) и каждый внутренний регистр процессора.
Эксплойт затрагивает семейства
AMD 15h и 16h, включая процессоры, выпущенные в период с 2011 по 2015 год. Наиболее широко используются семейства
Puma и Jaguar, применяемые в консолях
PlayStation 4 и Xbox One. AMD заявляет, что
не будет исправлять ошибку, поскольку поддержка этих процессоров прекращена много лет назад.
3. Экслуатация 0-day в
GeoServer произошел через несколько часов после публикации информации: хакеры начали использовать уязвимость спустя несколько часов после того, как подробности были обнародованы в
Twitter.
Эта уязвимость позволяет злоумышленникам запускать вредоносный код на серверах посредством SQL-инъекции.
GeoServer выпустил
патч в пятницу.
4. Хакеры активно используют недавно исправленную
CVE-2026-58231 для доступа к онлайн-магазинам на базе
SAP. Атаки нацелены на ошибку, исправленную в этом месяце в платформе
SAP Commerce Cloud.
Уязвимость позволяет злоумышленникам обходить аутентификацию в некоторых компонентах платформы и запускать вредоносный код. По
данным Defused, атаки начались через три дня после того, как
SAP исправила ошибку на прошлой неделе. [
Defused // ]
5. Уязвимость обхода пути
позволяет злоумышленникам устанавливать веб-оболочки и запускать вредоносный код в интернет-магазинах
OpenCart. Она может быть использована через вредоносные расширения, которые размещают файлы за пределами своих обычных папок в процессе установки. Исправление пока недоступно, поскольку исследователи не смогли связаться с
OpenCart.
6.
WatchTowr Labs полагает, что
CVE-2026-8452 повреждения памяти в
Citrix NetScaler, исправленная в прошлом месяце, также может быть использована для атак с удаленным выполнением кода.
7.
VulnCheck опубликовала техническое описание CVE-2026-14863, уязвимости внедрения команд ОС, которая может привести к RCE в
FileRun, коммерческом файловом менеджере с самостоятельным размещением. Эта уязвимость была исправлена в прошлом месяце.
8. Исследователи
Positive Technologies представили августовский «В тренде VM», отметив в нем уязвимости
ViPNet Client (
BDU:2026–09885), ядра
Microsoft Windows (
CVE-2026-42980) и
Microsoft SharePoint (
CVE-2026-56164 и
CVE-2026-58644).
Обсуждение 0
Обсуждение не доступно в веб-версии. Чтобы написать комментарий, перейдите в приложение Telegram.
Обсудить в Telegram