we_are_coded.by CODE · Светът, декодиран
EN
CISA

Три дупки за един ден в списъка на експлоатираните: Cisco ISE, модемът на Pixel и бекъпът на Acronis за cPanel

CISA · събитието: 16 септември 2026Сигурност

CISA вписа на 16 септември три уязвимости, които вече се ползват в атаки, със срок за поправка 19 септември. Най-близо до малкия бизнес е третата - плъгинът за архиви в контролните панели на хостинга.

Накратко
  • CVE-2026-76460 в Cisco ISE: заобикаляне на автентикацията без акаунт, оценка 10.0, активна експлоатация.
  • CVE-2026-58704 в модема на Pixel: поправено в нивото на защита 2026-09-05.
  • CVE-2026-87886 в Acronis Backup за cPanel & WHM, Plesk и DirectAdmin: локално повишаване на права, вече ползвано в ограничени, целеви атаки срещу cPanel & WHM.
Проверено на1 октомври 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

Каталогът на CISA с експлоатираните уязвимости е най-скучният документ в сигурността и най-полезният. В него влиза само това, което вече се ползва в атаки.

В сряда влязоха три наведнъж, от три различни свята: мрежово оборудване на големи компании, телефон в джоба и панел за хостинг, на който стоят сайтове на малки фирми.

Фактите: на 16 септември 2026 г. CISA вписа в каталога на експлоатираните уязвимости (KEV) три записа, със срок за федералните агенции 19 септември. CVE-2026-76460 засяга Cisco Identity Services Engine и ISE-PIC: неавтентикиран отдалечен нападател може да заобиколи автентикацията през API и да получи достъп до устройството, независимо от настройките. Cisco оценява уязвимостта с 10.0 по CVSS, пише, че знае за активна експлоатация, и че заобиколно решение няма; като смекчаване препоръчва списъци за достъп, които пускат само нужния управленски трафик. Поправките са в 3.1 Patch 12, 3.2 Patch 11, 3.3 Patch 12, 3.4 Patch 7 и 3.5 Patch 4. CVE-2026-58704 е в клетъчния модем на телефоните Pixel - логическа грешка може да позволи заобикаляне на проверка за права; по описанието в NVD нападател от съседна мрежа може да повиши правата си без действие от потребителя. В бюлетина за Pixel от 15 септември Google пише, че има признаци, че уязвимостта може да е обект на ограничена, целева експлоатация; поправката е в нивото на защита 2026-09-05. CVE-2026-87886 е в Acronis Backup - плъгина за cPanel & WHM и разширенията за Plesk и DirectAdmin под Linux: неправилни права по подразбиране позволяват локално повишаване на привилегии. Acronis потвърждава експлоатация в ограничени, целеви атаки срещу инсталации с cPanel & WHM. Поправките са в build 1.9.3.1021 за cPanel & WHM, 1.8.11.638 за Plesk и 1.2.3.238 за DirectAdmin.

Кое за кого е

Cisco ISE е за мрежовите отдели на големите. Ако имаш такъв, вече знаеш. Оценка 10 от 10 и активна експлоатация не оставят място за разговор, само за прозорец за поддръжка тази нощ.

Pixel е най-лесният за поправка и най-лесният за подценяване. Обновлението е готово за всички поддържани модели. Отвори настройките и провери дали нивото на защита е 2026-09-05 или по-ново, отнема десет секунди.

Третият е тихият. Плъгинът на Acronis стои в контролния панел на хостинга, там, където собственикът на сайт почти не поглежда. Уязвимостта е локална, тоест нападателят първо трябва да има някакъв достъп до сървъра. На споделен хостинг обаче на една машина живеят много акаунти, и един слаб е достатъчен за начало.

Локална дупка на споделен сървър рядко остава локална.

Ако държиш сървър с cPanel, Plesk или DirectAdmin и ползваш архивите на Acronis, провери версията на плъгина днес. Ако хостингът ти се управлява от друг, питай го с номера на уязвимостта в ръка и искай версия, не обещание.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→CISA - Known Exploited Vulnerabilities Catalog, записи от 16.09.2026→Cisco Security Advisory - Cisco Identity Services Engine Authentication Bypass Vulnerability (cisco-sa-ISE-ABP-VNSW7Tn5), 16.09.2026→Android - Pixel Update Bulletin, September 2026, 15.09.2026→Acronis Advisory Database - SEC-10986→NVD - CVE-2026-58704
Оригинал: https://wearecoded.com/articles/cisa-kev-cisco-ise-pixel-acronis-cpanel.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини