we_are_coded.by CODE · Светът, декодиран
EN
CISA

CISA слага четири активно експлоатирани нулеви дни в KEV в един ден

CISAСигурност

На 14 юли CISA добави четири CVE-та в каталога на активно експлоатираните уязвимости - SharePoint, два бъга в SonicWall SMA1000, и AD FS. Три различни повърхности. Потвърдена експлоатация във всяка. Два от сроковете падат на 17 юли.

Накратко
  • CISA потвърждава активна експлоатация на четири CVE-та наведнъж - SharePoint, SonicWall SMA1000 (два бъга) и AD FS.
  • SonicWall SMA1000 носи CVSS 10.0 - неавтентикиран SSRF, който се верижи с втори бъг до пълен RCE.
  • Три от четирите срока за федералните агенции в САЩ падат на 17 юли; AD FS чака до 28 юли.
Проверено на15 юли 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

CISA не добавя уязвимости в KEV каталога заради теория. Добавя ги, когато вижда доказана експлоатация в реалния свят. На 14 юли влязоха четири нови CVE наведнъж, от три различни вендора, по три различни повърхности - колаборация, периметър и идентичност. Не е рутинен петъчен списък.

Фактите: CISA добави в KEV на 14.07.2026 - CVE-2026-56164 (Microsoft SharePoint Server, липсваща автентикация за критична функция, неавтентикирана ескалация на права, срок за федералните агенции 17.07); CVE-2026-15409 (SonicWall SMA1000, неавтентикиран SSRF в WorkPlace интерфейса, CVSS 10.0, засяга модели 6210, 7210 и 8200v, кръпка налична - hotfix 12.4.3-03453 / 12.5.0-02835+, срок 17.07); CVE-2026-15410 (SonicWall SMA1000, автентикирана инжекция на код в конзолата за управление, CVSS 7.2, верижи се с 15409 до пълен неавтентикиран RCE, срок 17.07); CVE-2026-56155 (Microsoft AD FS, недостатъчна гранулярност на контрола за достъп, автентикирана ескалация на права, срок 28.07). И четирите - потвърдена активна експлоатация. Източник: CISA Known Exploited Vulnerabilities Catalog; SonicWall PSIRT advisory SNWLID-2026-0009.

Кое е рискът тук - не отделният бъг, а комбинацията. SonicWall SMA1000 седи на периметъра, точно там, където никой не иска неавтентикиран достъп. Оценка 10.0 значи таван. По-нагоре няма. Вторият бъг в него не стои сам - превръща първия от сериозен проблем в отворена врата за пълен контрол. Добави SharePoint, добави AD FS, и имаш периметър, идентичност и колаборация пробити наведнъж. Управляваш ли инфраструктура, тук има съвсем конкретна работа за уикенда.

Не гледай CVE номерата поотделно - периметър, идентичност и колаборация паднаха в един и същ ден.

Имаш ли SonicWall SMA1000, SharePoint Server на публичен адрес, или AD FS в идентичността си - пачовете чакат до 17-и, най-много до 28-и. Не чакай прозорец за поддръжка. CISA слага нещо в KEV само след потвърдена експлоатация, никога по теория.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→CISA - Known Exploited Vulnerabilities Catalog
Оригинал: https://wearecoded.com/articles/cisa-kev-sharepoint-sonicwall-adfs-0714.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини