Przejdź do treści
niedziela, 4 października 2026
Tenesys AI News
Subskrypcja

Cyberbezpieczeństwo

Podatności, zagrożenia i incydenty, komunikaty CERT-EU, ENISA, CISA i NCSC, bezpieczeństwo AI i regulacje (NIS2, CRA).

#RCE — 3 artykuły ✕

CERT-EU ostrzega przed aktywnie wykorzystywanymi krytycznymi lukami RCE w SharePoint

CERT-EU zaktualizowało ostrzeżenie dotyczące krytycznych luk w Microsoft SharePoint Server, potwierdzając aktywne wykorzystywanie CVE-2026-50522 (CVSS 9.8) — błędu deserializacji umożliwiającego zdalne wykonanie kodu. To część szerszej serii niedawno załatanych krytycznych błędów — CVE-2026-32201, CVE-2026-45659, CVE-2026-56164 i CVE-2026-58644 — dotyczących lokalnych (on-premise) instalacji SharePoint Server, z których niektóre można wykorzystać bez uwierzytelnienia.

CERT-EU

Krytyczne luki RCE wykryte w bramach VPN Check Point

9 września 2026 roku Check Point wydał awaryjne poprawki (hotfixes) dla dwóch krytycznych podatności (CVE-2026-85102 i CVE-2026-85103), obu z oceną CVSS 9.8, wpływających na wdrożenia Security Gateway, Security Management Server oraz Spark Firewall korzystające z Remote Access VPN lub Site-to-Site VPN. Obie luki pozwalają niezautoryzowanym zdalnym atakującym na wykonanie dowolnego kodu na podatnych urządzeniach. CERT-EU wzywa do natychmiastowego wdrożenia poprawek, priorytetowo traktując urządzenia dostępne z internetu i te zlokalizowane na obrzeżu sieci (perimeter).

CERT-EU

Krytyczne luki w Citrix NetScaler aktywnie wykorzystywane

Citrix ujawnił 8 podatności dotyczących zarządzanych przez klienta NetScaler ADC i NetScaler Gateway, w tym 2 krytyczne, niewymagające uwierzytelnienia luki RCE o CVSS 9.5, które Citrix potwierdza jako aktywnie wykorzystywane. CERT-EU wzywa do natychmiastowego załatania i przeprowadzenia oceny kompromitacji urządzeń dostępnych z internetu. Pozostałe luki obejmują HTTP request smuggling, błędy przepełnienia pamięci prowadzące do RCE/DoS, obejście polityki oraz problem z przewidywalnością TCP ISN.

CERT-EU