ARK. 1 · 1 min czytaniaŚwiat ·

Atakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełna

Raport InfraTrust Pulse: od 25 sierpnia do 17 września 158 biuletynów bezpieczeństwa i 1699 luk w infrastrukturze. Najgroźniejsza luka w konsoli zarządzania zaporami jest już wykorzystywana.

Karta wpisu: Atakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełna

Między 25 sierpnia a 17 września raport InfraTrust Pulse firmy Eclypsium odnotował 158 nowych biuletynów bezpieczeństwa od 17 producentów, obejmujących 1699 luk w urządzeniach sieciowych, serwerach i firmware. Najgroźniejsza z nich dotyczy konsoli do zarządzania zaporami sieciowymi i jest już wykorzystywana w atakach, a materiał nie wskazuje poprawki.

42 biuletyny oceniono jako krytyczne, osiem ma maksymalną ocenę CVSS 10.0, a 71 opisuje luki, które da się wykorzystać zdalnie bez logowania. Luka w konsoli zapór pozwala nieuwierzytelnionemu atakującemu wykonywać polecenia z najwyższymi uprawnieniami. Producent potwierdził ataki 9 września, a CISA tego samego dnia dopisała lukę do katalogu podatności wykorzystywanych w atakach.

Kogo dotyczy

Firmy, które utrzymują własną infrastrukturę sieciową i zarządzają nią przez centralne konsole. Według raportu to drugi miesiąc z rzędu, w którym atakujący celują właśnie w systemy zarządzania, bo ich przejęcie daje pełną kontrolę nad podłączonymi urządzeniami.

TAB. 2

Źródła

1
BleepingComputer — InfraTrust report warns network management systems under attackbleepingcomputer.com
TAB. 3

Powiązane

3
24.09.2026ŚwiatDark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marek
24.09.2026ŚwiatDomena third-party.com z dokumentacji programistów podsuwa atak ClickFix
24.09.2026ŚwiatENISA opisuje 8257 incydentów w UE w 2025 roku, ponad połowa to ataki DDoS

Wszystkie wpisy →

Blog 24/7
24.09Atakujący biorą na cel systemy zarządzania siecią, 42 krytyczne biuletyny w niespełnableepingcomputer.com24.09Dark Sourcery podsuwa w ChatGPT i Gemini fałszywe numery wsparcia znanych marekdarkreading.com24.09Domena third-party.com z dokumentacji programistów podsuwa atak ClickFixbleepingcomputer.com24.09NIS2 i KSC2: wniosek o wpis do wykazu podmiotów trzeba złożyć do 3 październikasekurak.pl24.09ENISA opisuje 8257 incydentów w UE w 2025 roku, ponad połowa to ataki DDoShelpnetsecurity.com24.09Canonical wydaje poprawki jądra Ubuntu co tydzień zamiast co dwa i cztery tygodniehelpnetsecurity.com24.09Jeden link phishingowy, trzy sztuczki na filtry poczty i skanery adresówisc.sans.edu24.09Agenci AI wykradli ponad 600 tys. kart płatniczych i wstrzyknęli skimmery do sklepówbleepingcomputer.com24.09Wyciek adresu do zgłoszeń pozwala wgrać kod i uruchomić CI/CD w cudzym imieniuthehackernews.com24.09Adres e-mail do zgłoszeń na platformie DevOps działa jak token do projektów firmydarkreading.com