Nové zranitelnosti v katalogu CISA KEV – vydání 40b
CISA do katalogu Known Exploited Vulnerabilities přidala tři další položky – zranitelnost v RouterOS od MikroTiku, chybu v jádru WordPressu a zranitelnost v produktech Apple. Všechny tři CISA eviduje jako aktivně zneužívané v reálném provozu.
První položka, CVE-2026-67279, postihuje RouterOS od MikroTiku. Jde o chybu v ověřování SSH spojení (CVSS 3.1 skóre 6,5): server po klientem vyžádané výměně klíčů (rekey) přejde do fáze připojení, i když k ověření uživatele vůbec nedošlo, takže neautentizovaný klient dokáže otevřít kanál relace a poslat příkaz k vykonání. Útočník tím bez přihlášení získá možnost vytvářet, přepisovat a rekonstruovat soubory ve spravovaném souborovém prostoru RouterOS, včetně podpůrných souborů s konfiguračními a diagnostickými daty. CISA v katalogu uvádí, že chybu lze zřetězit se zranitelností CVE-2026-86060 k plnému neautentizovanému zneužití. Opravu MikroTik vydal ve verzích 6.49.21 (Long-term), 7.23.4 (Long-term) a 7.24.2 (Stable); vedle aktualizace doporučuje omezit přístup k SSH jen na důvěryhodné adresy, případně jej vést přes VPN.
Druhá položka, CVE-2026-87902, se týká jádra WordPressu. Chyba (CVSS 3.1 skóre 8,1) spočívá v tom, že funkce pro dohledání šablony stránky umožňuje neautentizovanému útočníkovi vynutit načtení libovolného čitelného souboru .php mimo adresáře aktivního motivu; při splnění dalších podmínek na straně serveru a použitého motivu z toho může vzniknout vzdálené spuštění kódu. Opravu přináší WordPress 7.1.2, zpětně portovanou i do starších vydávaných řad. Provozovatelé webů na WordPressu by měli aktualizovat na nejnovější verzi své řady bez odkladu.
Třetí položka, CVE-2026-86950, se týká více produktů Apple. Jde o chybu zápisu mimo hranice alokované paměti v komponentě CoreGraphics (CVSS 3.1 skóre 8,8) – zpracování škodlivě vytvořeného souboru může vést ke spuštění libovolného kódu. Apple potvrzuje, že zranitelnost byla zneužita v mimořádně sofistikovaném útoku cíleném na konkrétní jednotlivce, a to na verzích iOS starších než iOS 27. Opravu Apple vydal v iOS 26.7.1, iPadOS 26.7.1, macOS Sequoia 15.8.1 a macOS Tahoe 26.7.1.

Všechny tři zranitelnosti CISA eviduje jako aktivně zneužívané, proto by provozovatelé zasažených systémů měli opravy nasadit s vysokou prioritou.
Zdroj
Další články

CISA KEV: FortiMail: neověřený útočník mohl zapsat soubory na server přes chybu v IBE

Chat Control se vrací: členské státy v Radě EU chtějí zavést „search plans“ a trvale legalizovat skenování soukromých zpráv

