we_are_coded.by CODE · Светът, декодиран
EN
CISA

Три дни след кръпката CISA потвърди атаки срещу дупката в WordPress, заедно със SharePoint и MikroTik

CISA · събитието: 25 септември 2026Сигурност

На 25 септември в каталога на активно експлоатираните влязоха CVE-2026-87902 в ядрото на WordPress, CVE-2026-65660 в SharePoint и CVE-2026-67279 в RouterOS на MikroTik. За MikroTik има и уловка: версиите, които я поправят, носят непълна поправка за друга от дупките.

Накратко
  • Дупката в WordPress е поправена в 7.1.2 на 22 септември; на 25 септември CISA вече има потвърдени атаки.
  • CVE-2026-65660 в SharePoint е инжекция на код, която позволява на нападател с права да изпълни код по мрежата, с CVSS 8,8.
  • За RouterOS 7.x по CERT Polska пълната поправка за друга от дупките е в 7.23.6 и 7.24.3, защото 7.23.4 и 7.24.2 я съдържат непълна.
Проверено на1 октомври 2026Отговорен редакторЦветелин ИвановКак работимМетод · Корекции

Три дни. Толкова е минало от кръпката на WordPress до потвърдените атаки срещу нея.

Това е новото темпо и не го виждаме за пръв път. При MikroTik CERT Polska сама пише, че сравнението на закърпените версии със старите е позволило да се възстановят част от поправените грешки. Който обновява веднъж седмично, вече е закъснял.

Фактите: на 25 септември 2026 г. CISA добави в каталога си на известни експлоатирани уязвимости (KEV) три записа със срок за федералните агенции в САЩ 28 септември. CVE-2026-87902 е в ядрото на WordPress: нападател без акаунт може да накара шаблона за страница да включи избран локален .php файл, което при определени условия води до изпълнение на код; поправката излезе във версия 7.1.2 на 22 септември и е пренесена до клона 4.7. CVE-2026-65660 е инжекция на код в Microsoft SharePoint, която позволява на нападател с права да изпълни код по мрежата, с оценка 8,8 по CVSS; записът в NVD е от 11 август 2026 г. CVE-2026-67279 е в SSH сървъра на MikroTik RouterOS, който след поискано от клиента повторно договаряне на ключовете минава към сесия, без да е имало вход, и позволява на клиент без вход да създава и презаписва файлове; поправена е в 6.49.21, 7.23.4 и 7.24.2. Тя е една от шестте уязвимости в RouterOS, открити от CERT Polska, който на 5 септември съобщи за активни атаки срещу верига от две от тях. Според CERT Polska версиите 7.23.4 и 7.24.2 съдържат непълна поправка за друга от шестте, CVE-2026-67278, която е затворена в 7.23.6 и 7.24.3.

MikroTik иска една стъпка повече

Ако си обновил рутерите веднага след бюлетина на MikroTik от 3 септември, вероятно си на 7.23.4 или 7.24.2. Това затваря дупката от каталога, но не и всичко. За клон 7.x вървиш до 7.23.6 или 7.24.3, според това на кой клон си.

После правиш това, което съветват и MikroTik, и CERT Polska: проверяваш за непознати потребители, скриптове и задачи в планировчика. Ако рутерът е маркиран като компрометиран, приемаш, че е превзет, пазиш логовете и го нулираш.

Обновен рутер с чужд потребител вътре е само обновен.

WordPress до 7.1.2, SharePoint с поправката от бюлетина на Microsoft, RouterOS 7.x до 7.23.6 или 7.24.3. Три реда, три обновявания.

Визуалът към статията е генериран код-арт, без чужди изображения.
Последвай ниFacebookLinkedIn
Официални първоизточници
→CISA: Known Exploited Vulnerabilities Catalog→CVE-2026-87902, WordPress Core (NVD)→CVE-2026-65660, Microsoft SharePoint (NVD)→CVE-2026-67279, MikroTik RouterOS (NVD)→WordPress.org - WordPress 7.1.2 Release, 22.09.2026→MikroTik - September 2026 vulnerability, 03.09.2026→CERT Polska - Vulnerabilities in Mikrotik RouterOS software, 05.09.2026
Оригинал: https://wearecoded.com/articles/cisa-kev-wordpress-sharepoint-mikrotik.html
СподелиFacebookXLinkedInTelegramWhatsApp
← Обратно към всички новини