Souhrnná zpráva za tento týden teprve vznikne — v pondělí
5. 10. ráno, až týden skončí.
Níže alespoň průběžně se vyvíjející podklady, ze kterých bude zpráva vycházet.
Nenechte si ji ujít a
přihlaste se k odběru!
Nejsilnější signál týdne
Záznamy, o kterých během týdne psaly aspoň dva zdroje, záznamy s CVE v katalogu KEV a varování NÚKIB, CSIRT.CZ a SK-CERT.
Aktivní zneužívání zero-day zranitelností v produktech Citrix NetScaler ADC a Gateway (21 zdrojů)
Kritická zranitelnost API v Cisco Catalyst SD-WAN Manager (CVE-2026-76504) je aktivně zneužívána (10 zdrojů)
Kritická zranitelnost CVE-2026-104286 v systému Fortinet FortiMail je aktivně zneužívána (10 zdrojů)
Aktivně zneužívaná zranitelnost CVE-2026-86950 v Apple CoreGraphics (8 zdrojů)
Aktivní zneužití zero-day zranitelností CVE-2026-102489 a CVE-2026-102490 v systému Zammad (4 zdroje)
Kritické zranitelnosti v systému řízení přístupu Armatura One
Aktivně zneužívaná kritická chyba v GitLabu umožňuje neověřené čtení souborů (CVE-2026-85706)
Kritická zranitelnost CVE-2026-87902 ve WordPress Core je aktivně zneužívána (9 zdrojů)
Kritická zranitelnost CVE-2026-82329 v JFrog Artifactory je aktivně zneužívána (5 zdrojů)
Aktivní zneužívání kritické chyby v Zimbra Collaboration Suite (CVE-2026-73570)
Kritická zranitelnost CVE-2026-84411 v MikroTik RouterOS umožňuje vzdálené spuštění kódu (4 zdroje)
Kritická zranitelnost v GitLab AI Gateway umožňuje spuštění kódu (CVE-2026-90970) (4 zdroje)
Bezpečnostní aktualizace pro TeamViewer Full Client a Host opravují pět závažných zranitelností (4 zdroje)
Opravy zranitelností v CPython umožňujících pád serveru a obcházení ověření
Mnohočetné zranitelnosti v automatizační platformě n8n (3 zdroje)
Kritické zranitelnosti CVE-2026-86325 a CVE-2026-86326 v bránách Moxa MGate
Kritická zranitelnost CVE-2026-13043 ve WatchGuard Endpoint Security
Kritické zranitelnosti ve starších verzích firmwaru Hitachi Energy RTU500 CMU (2 zdroje)
Bezpečnostní aktualizace pro přístupové body WatchGuard AP řeší tři zranitelnosti
Mnohočetné zranitelnosti v HPE Aruba Networking Instant On
ASUS opravuje zranitelnosti v routerech a základních deskách
Vysoké zranitelnosti v různých modulech platformy FreePBX (2 zdroje)
Vysoká zranitelnost v softwaru Ghostscript pro Windows (CVE-2026-19547)
Kritické zranitelnosti v Dell Container Storage Modules umožňují převzetí správy úložišť (2 zdroje)
Ransomware Warlock zneužívá zranitelnosti v Microsoft SharePoint k útokům na infrastrukturu (2 zdroje)
Kiteworks vydal záplaty pro 126 zranitelností včetně kritické chyby typu 'code injection' (4 zdroje)
Únik dat z Pentagonu zasáhl přes 3 miliony vojenských i civilních osob (2 zdroje)
Ruská skupina Star Blizzard šíří backdoor CosmicPulse novou technikou RedFlick (2 zdroje)
Útok na soudní systém v Arizoně vedl ke krádeži citlivých záznamů (2 zdroje)
Útočníci zneužívají vlastní verze ChatGPT k šíření malwaru přes techniku ClickFix (2 zdroje)
Citrix vydal opravy pro osm chyb v produktech NetScaler ADC a NetScaler Gateway, z nichž dvě kritické zranitelnosti CVE-2026-88771 a CVE-2026-88772 s CVSS až 9,5 útočníci aktivně zneužívají ve světě k neautentizovanému vzdálenému spuštění kódu. Podle bezpečnostních agentur a výzkumníků útočníci zneužívají zero-day chyby k nasazení webových shellů jako WHIPSHOT, tunelovacího malwaru a získání přístupu s právy rootu.
Kritická zranitelnost CVE-2026-76504 se skóre CVSS 9,8 v Cisco Catalyst SD-WAN Manager umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizaci a získat administrátorská oprávnění odesláním upraveného HTTP požadavku s URI kódováním. Podle výrobce je chyba aktivně zneužívána v útocích a Cisco již vydalo opravné aktualizace softwaru.
Kritická zranitelnost CVE-2026-104286 s CVSS 9,8 v řešení Fortinet FortiMail kombinuje 'path traversal' a neošetření nulového bajtu. Neautentizovaný útočník může pomocí upravených HTTP či HTTPS požadavků zapisovat libovolné soubory na systém, přičemž chyba je aktivně zneužívána v útocích a postihuje zařízení s aktivní funkcí IBE.
Apple vydal opravy zranitelnosti CVE-2026-86950 typu 'out-of-bounds write' v komponentě CoreGraphics pro systémy iOS, iPadOS a macOS, která při zpracování podvrženého souboru umožňuje spuštění libovolného kódu. Podle výrobce byla chyba zneužita při vysoce sofistikovaných cílených útocích na verze systému před iOS 27.
V open-source ticketingovém systému Zammad jsou aktivně zneužívány zero-day zranitelnosti CVE-2026-102489 a CVE-2026-102490. Jejich zřetězení umožňuje neautentizovanému vzdálenému útočníkovi vykonat libovolný kód a následně eskalovat oprávnění na úroveň root, přičemž dodavatel již vydal opravy.
Agentura CISA upozorňuje na pět zranitelností v systému řízení přístupu Armatura One, včetně kritické chyby deserializace v integrovaném Apache ActiveMQ. Útočník může získat přístup k databázi, spustit libovolný kód s nejvyššími oprávněními nebo ovládnout systém kontroly fyzického přístupu. Výrobce vydal opravné verze V4.7.2 a V4.6.1_USA.
Kritická zranitelnost typu 'path traversal' v rozhraní API pro commity v GitLab Community a Enterprise Edition umožňuje neověřeným útočníkům číst libovolné soubory ze serveru. Chyba CVE-2026-85706 je aktivně zneužívána v praxi, existuje pro ni veřejný exploit a opravena byla ve verzích 19.1.8, 19.2.6 a 19.3.2.
Kritická zranitelnost CVE-2026-87902 typu path traversal ve WordPress Core umožňuje neautentizovanému útočníkovi načíst lokální PHP soubor a za určitých podmínek dosáhnout vzdáleného spuštění kódu. Chyba s CVSSv4.0 9,2 postihuje verze 4.7 až 7.1.1, je aktivně zneužívána v praxi a byla zařazena do katalogu KEV agentury CISA.
Kritická zranitelnost nesprávné autentizace CVE-2026-82329 v JFrog Artifactory umožňuje neautentizovanému vzdálenému útočníkovi obejít řízení přístupu a vytvářet tokeny pro získání administrátorských oprávnění. Bezpečnostní agentury i média potvrzují, že je tato chyba v síti aktivně zneužívána útočníky.
Kritická zranitelnost CVE-2026-73570 typu 'OS command injection' v SNMP komponentě Zimbra Collaboration Suite umožňuje neautentizovaným vzdáleným útočníkům spustit libovolný kód přes speciálně vytvořený e-mail. K úspěšnému zneužití je vyžadován nainstalovaný balíček zimbra-snmp a povolené SNMP notifikace; oprava je dostupná od verze 10.1.20 a útoky jsou již aktivně pozorovány v praxi.
Bezpečnostní agentury upozorňují na kritickou chybu CVE-2026-84411 v systému MikroTik RouterOS verzí starších než 7.24, která má CVSS skóre 9,8. Neautentizovaný vzdálený útočník může pomocí jediného upraveného požadavku na webovou správu vyvolat 'integer underflow', spustit libovolný kód s právy root nebo způsobit odepření služby.
GitLab vydal opravy pro kritickou zranitelnost CVE-2026-90970 se skóre CVSS 9,9 v komponentě GitLab AI Gateway. Autentizovaný uživatel s přístupem k platformě Duo Agent mohl přes upravenou konfiguraci toku uniknout ze sandboxu šablony promptu a spustit libovolné příkazy na hostitelském serveru.
Společnost TeamViewer vydala bezpečnostní aktualizace pro aplikace TeamViewer Full Client a Host na systémech Windows, Linux a macOS, které řeší pět závažných chyb s CVSS až 8,8. Tyto zranitelnosti mohou útočníkovi umožnit vzdálené spuštění kódu, zápis libovolných souborů nebo navýšení oprávnění.
Bezpečnostní aktualizace CPythonu řeší dvě chyby, CVE-2026-19445 s kritickou závažností (CVSS 9,2) a CVE-2026-19553 s vysokou závažností (CVSS 7,6). Vzdálený neautentizovaný útočník může způsobit pád serveru nebo vyvolat volání přes neplatný ukazatel a také obejít ověřování názvu hostitele u certifikátu.
Platforma n8n obsahuje řadu zranitelností s CVSS až 8,5, které útočníkům mohou umožnit únik přihlašovacích údajů, obcházení bezpečnostních mechanismů či spouštění libovolného kódu. Zasaženy jsou verze před 1.123.80, od 2.0.0 před 2.39.6 a od 2.40.0 před 2.40.1, přičemž k dispozici jsou již oficiální opravy.
Brány Moxa řad MGate 3000 a MGate 5000 obsahují dvě závažné zranitelnosti CVE-2026-86325 a CVE-2026-86326. Přihlášený útočník s rolí pro čtení může přetečením zásobníku narušit běh programu a získat citlivá data, zatímco vysoce privilegovaný útočník může nahráním neověřeného firmwaru spustit neautorizovaný kód.
Kritická zranitelnost CVE-2026-13043 s CVSS 9,3 v ovladači PSKMAD produktu WatchGuard Endpoint Security ve verzích před 8.00.26.0012 umožňuje lokálnímu autentizovanému útočníkovi obejít řízení přístupu. To může vést k vyzrazení paměti jádra i procesů, eskalaci privilegií a spuštění libovolného kódu; k dispozici je oficiální oprava.
Ve starších a již nepodporovaných verzích firmwaru CMU pro řadu RTU500 od společnosti Hitachi Energy byly zjištěny kritické zranitelnosti s CVSS 9,1. Podle výrobce se zjištění týkají verzí 9.x a pravděpodobně i 11.x a starších, přičemž kanadské Cyber Centre zmiňuje zasažení verzí před 12.7.8 a 13.9.1 nebo novějších a finské NCSC-FI uvádí existenci oficiální opravy.
Bezpečnostní aktualizace pro WatchGuard AP ve verzích starších než 3.4.8 odstraňují tři zranitelnosti (CVE-2026-101891, CVE-2026-86102 a CVE-2026-87969), z nichž dvě jsou hodnoceny jako kritické a jedna jako vysoká. Chyby mohou útočníkovi umožnit obejít autentizační mechanismy a spustit na zasažených zařízeních libovolný kód.
V zařízeních HPE Aruba Networking Instant On bylo zjištěno více zranitelností s hodnocením CVSS až 9,8, které jsou klasifikovány jako kritické. Chyby umožňují útočníkům vzdálené spuštění libovolného kódu, eskalaci privilegií a vzdálené odepření služby; k dispozici je oficiální oprava.
Společnost ASUS vydala bezpečnostní aktualizace pro routery a základní desky, které řeší tři chyby: kritickou CVE-2026-14157 s CVSS 9,4 a dvě závažné CVE-2026-13313 a CVE-2026-93495. Zranitelnosti routerů umožňují vzdálenému přihlášenému útočníkovi spouštět libovolné příkazy či příkazy se zvýšenými oprávněními, zatímco chyba základních desek vyžaduje fyzickou přítomnost pro manipulaci se systémovou pamětí.
V různých modulech platformy FreePBX bylo zjištěno šest zranitelností s vysokou závažností. Zasaženy jsou mimo jiné moduly music, ucp, soundlang, backup, superfecta a api v určitých verzích 16 a 17, přičemž Cyber Centre doporučuje aplikovat dostupné aktualizace.
V softwaru Ghostscript pro Windows byla zjištěna zranitelnost typu 'Untrusted Search Path' evidovaná jako CVE-2026-19547, která může útočníkovi umožnit zvýšení oprávnění na zasažených systémech. Společnost Artifex Software již na tuto chybu s vysokou závažností vydala bezpečnostní aktualizace.
Dell vydal opravy pro zranitelnosti v nástroji Container Storage Modules (CSM) se závažností CVSSv3.1 až 10.0. Chyby umožňují úplné obejití bezpečnostního modelu csm-authorization a útočníkům dovolují získat plnou administrátorskou kontrolu nad infrastrukturou zahrnující pět podporovaných rodin úložných produktů Dell.
Skupina šířící ransomware Warlock, spojovaná s Čínou, zneužívá různé zranitelnosti v Microsoft SharePoint k získání počátečního přístupu do systémů. Cílem těchto útoků se stala vodárenská společnost, telekomunikační operátor, regionální vládní orgán a univerzita v portugalsky a španělsky mluvících zemích.
Společnost Kiteworks po varování federálních úřadů před možným útokem nejprve vyzvala zákazníky k dočasnému odstavení systémů. Následně vydala bezpečnostní aktualizace pro 126 zranitelností, mezi nimiž je i kritická chyba s maximální závažností umožňující 'code injection' v řešení Email Protection Gateway (EPG).
Útočníci zneužili zranitelnost v blíže nespecifikovaném systému pro sdílení souborů a získali přístup k nešifrovaným personálním záznamům střediska DMDC spravovaného Pentagonem. Incident zasáhl 2,76 milionu žijících a 294 000 zemřelých osob, přičemž kompromitovaná data zahrnují čísla sociálního zabezpečení, jména, data narození a údaje o službě.
Ruská státní skupina Star Blizzard podle společnosti Microsoft přešla na rozsáhlé phishingové kampaně a novou techniku šíření malwaru označovanou jako RedFlick. Ta pomocí naplánovaných úloh a jediné interakce uživatele instaluje backdoor CosmicPulse; útoky zasáhly přes 100 organizací zejména v USA a Spojeném království.
Útočníci pronikli do soudního systému v Arizoně prostřednictvím phishingového e-mailu a zkopírovali záložní soubory obsahující osobní údaje obyvatel. Incident zahrnuje záznamy o ochranných příkazech a přes 150 000 zpráv týkajících se pěstounské péče od roku 2010, přičemž podle soudu nešlo o ransomware a výkupné nebylo požadováno.
Podle bezpečnostních výzkumníků útočníci zneužívají vlastní verze ChatGPT (Custom GPTs) k šíření návnad typu ClickFix a malwaru včetně RAT. Tyto upravené varianty jsou propagovány ve sponzorovaných výsledcích vyhledávače Google a přesměrovávají uživatele na škodlivé weby s malwarem šířeným pomocí DLL sideloadingu.