USA:s cybersäkerhetsmyndighet Cybersecurity and Infrastructure Security Agency (CISA) uppger att angripare utnyttjar sårbarheter i produkter från WSO2, Adobe, Microsoft och MikroTik. Myndigheten lade till två sårbarheter med kritisk allvarlighetsgrad i katalogen Known Exploited Vulnerabilities (KEV): CVE-2026-5430, som påverkar WSO2-produkter, och CVE-2026-71362, som påverkar Adobe Commerce och Magento.
CVE-2026-5430 påverkar WSO2 API Manager versionerna 4.1.0 till 4.6.0 samt API Control Plane, Traffic Manager och Universal Gateway versionerna 4.5.0 och 4.6.0. I ett säkerhetsmeddelande den 3 maj skrev WSO2 att en lyckad exploatering kan kompromettera administratörskonton och ge en angripare full kontroll. Sårbarheten beror på att JWT-autentiseringen godtar token som signerats med en algoritm som inte stöds.
CISA har inte publicerat några detaljer om attackerna. Säkerhetsföretaget watchTowr uppgav att dess honeypotservrar fångade ett begränsat antal försök från en IP-adress den 13 september. Enligt forskarna använde försöken förfalskade JWT-token men riktades mot fel produkt. watchTowr återskapade attacken mot rätt produkt och uppgav att en förfalskad token kan blotta API-slutpunkter och inloggningsuppgifter för applikationer.
Sansec observerade exploatering av CVE-2026-71362. Sårbarheten är ett behörighetsproblem i Adobe Commerce och Magento. CISA listade också den exploaterade kodinjektionssårbarheten CVE-2026-65660 med hög allvarlighetsgrad i Microsoft SharePoint och CVE-2026-67279 i MikroTik RouterOS, en sårbarhet med medelhög allvarlighetsgrad som kringgår SSH-tillståndsmaskin/arbetsflöde före autentisering.
Federala myndigheter har till den 27 september på sig att åtgärda de två kritiska sårbarheterna och till den 28 september att åtgärda SharePoint- och RouterOS-sårbarheterna. De ska installera uppdateringar eller vidta riskminskande åtgärder, eller sluta använda produkterna. CISA uppmanar alla organisationer att åtgärda sårbarheter i KEV-katalogen.
Kommentarer
0Inga kommentarer ännu. Skriv den första.