Агентство по безопасности кибернетической инфраструктуры США (CISA) в среду пополнило каталог известных уязвимостей семью критическими недостатками безопасности, которые активно используются злоумышленниками.

Обнаруженные уязвимости включают следующие:

  • CVE-2026-83548 (CVSS: 10.0) — уязвимость запроса на стороне сервера в устройствах SonicWall SMA 1000, позволяющая удаленному злоумышленнику без аутентификации получить несанкционированный доступ к конфиденциальным функциям.
  • CVE-2026-83549 (CVSS: 7.8) — уязвимость внедрения команд операционной системы в SonicWall SMA 1000, позволяющая аутентифицированному администратору выполнять произвольные команды и достичь удаленного исполнения кода.
  • CVE-2026-9586 (CVSS: 9.3) — уязвимость SQL-инъекций в Sangoma Switchvox, позволяющая неаутентифицированному злоумышленнику выполнить произвольные SQL-запросы и добиться удаленного исполнения кода против базы данных PostgreSQL.
  • CVE-2026-82329 (CVSS: 9.8) — недостаток в аутентификации JFrog Artifactory, позволяющий неаутентифицированному злоумышленнику при стандартной конфигурации получить права администратора.
  • CVE-2026-48710 (CVSS: 6.5) — уязвимость в протоколе HTTP в Kludex Starlette, позволяющая обойти аутентификацию путем подделки пути запроса.
  • CVE-2026-49869 (CVSS: 10.0) — уязвимость внедрения команд операционной системы в Kestra OSS, позволяющая неаутентифицированному злоумышленнику создавать и выполнять произвольные рабочие потоки.
  • CVE-2026-59822 (CVSS: 8.8) — недостаток в аутентификации протокола MCP в Berri LiteLLM, позволяющий устанавливать аутентифицированные сеансы с использованием произвольного токена.

Компания SonicWall подтвердила активную эксплуатацию первых двух уязвимостей. По данным Horizon3.ai и watchTowr, неизвестные угрозы используют CVE-2026-9586 и CVE-2026-82329 для развертывания обратных оболочек и создания администраторских токенов для проведения дальнейшей разведки пользователей и систем.

Уязвимость CVE-2026-48710 может быть объединена с другой критической уязвимостью Berri LiteLLM для обхода аутентификации и удаленного исполнения кода. По данным Wiz, злоумышленники из группы Qilin (также известной как Agenda) активно используют эту цепь атак для развертывания программ-вымогателей.

Добавление CVE-2026-49869 в каталог связано с отчетом Microsoft о том, что эта уязвимость была использована в конце июня 2026 года для установки обратной оболочки, развертывания крипто-майнера и кража данных. Преступники использовали механизм рабочих потоков Kestra для выполнения команд, получали доступ к переменным окружения Docker и развертывали майнер криптовалют для захвата ресурсов хоста.

Отдельно выяснилось, что киберпреступники также используют CVE-2026-42271 и CVE-2026-48710 для проникновения в шлюзы LiteLLM, где они развертывают XMRig майнер. При этом они предварительно снимают отпечатки хоста, завершают конкурирующие процессы майнинга и получают доступ к конфиденциальной информации базы данных PostgreSQL, включая ключи поставщиков API и конфигурацию моделей.

Атаки характеризуются использованием механизмов обеспечения персистентности через модификацию ~/.ssh/authorized_keys, а также инструментов управления и уклонения от защиты.

По мнению Microsoft и Wiz, инфраструктура искусственного интеллекта стала привлекательной мишенью для злоумышленников. Они используют эти системы для кража ключей API, получения доступа к серверам, закрепления позиций, проведения атак на основе ИИ и монетизации заражённых хостов через криптографический майнинг.

Федеральные агентства должны применить патчи для всех указанных уязвимостей к 5 сентября 2026 года. Для устранения уязвимостей Starlette и LiteLLM выделено дополнительное время до 16 сентября 2026 года.