Angripare riktar i allt högre grad in sig på de hanteringssystem som används för att konfigurera och styra företagsinfrastruktur, enligt septemberutgåvan av Eclypsiums InfraTrust Pulse.
Rapporten följde 158 säkerhetsbulletiner från 17 leverantörer mellan den 25 augusti och den 17 september. Bulletinerna omfattade 1 699 sårbarheter. Fyrtiotvå bulletiner klassades som kritiska, åtta sårbarheter hade den högsta CVSS-poängen 10,0, 71 kunde utnyttjas på distans utan autentisering och fem innehöll sårbarheter som senare lades till i CISA:s katalog Known Exploited Vulnerabilities.
InfraTrust uppgav att detta var den andra månaden i rad då de mest värdefulla exploaterade sårbarheterna i infrastrukturen fanns i administrativ programvara. Ett exempel är CVE-2026-20079, som kringgick autentiseringen i Cisco Secure Firewall Management Center och gjorde det möjligt för oautentiserade angripare att köra skript och kommandon som root. Cisco bekräftade aktiv exploatering den 9 september, och CISA lade till sårbarheten i sin katalog samma dag. Senare bekräftades att sårbarheten hade kedjats ihop med CVE-2026-20316.
Rapporten kopplade de relaterade attackerna till tre hotkluster: UAT-12197, UAT-11823 och UAT-11988. Angriparna använde inbyggda verktyg, tunnlingsverktyg och stulna autentiseringsuppgifter. I vissa incidenter installerades Qilin-utpressningsprogram. InfraTrust lyfte också fram kritiska problem i Cisco ISE och två sårbarheter i SonicWall SMA 1000 som kunde kedjas ihop för fjärrkörning av kod utan autentisering.
Kommentarer
0Inga kommentarer ännu. Skriv den första.