Во вторник, 18 августа 2026 года, Агентство США по кибербезопасности и защите инфраструктуры (CISA) внесло четыре критические уязвимости в каталог Known Exploited Vulnerabilities (KEV). Речь идёт об Apple macOS, Microsoft SharePoint, Broadcom VMware vCenter и расширениях службы Microsoft Internet Key Exchange (IKE). Все четыре бреши уже эксплуатируются в реальных атаках, хотя производители выпустили исправления.

CVE-2026-65400 получила оценку 9,8 по шкале CVSS и затрагивает Apple macOS. Ошибка связана с некорректной аутентификацией в Screen Sharing: находящийся в той же сети злоумышленник может подключиться к функции общего доступа к экрану без действительных учётных данных. Для атаки не нужен предварительно взломанный аккаунт, достаточно сетевой доступности уязвимого сервиса.
Уязвимость CVE-2026-55040 в Microsoft SharePoint оценена в 9,1 балла. Слабая аутентификация позволяет неавторизованному атакующему через сеть обойти защитную функцию. Такая брешь опасна для серверов SharePoint, доступных из интернета или корпоративных сегментов, куда противник уже сумел проникнуть.
Самая заметная кампания связана с CVE-2026-59310 в Broadcom VMware vCenter. Ошибка обхода пути, получившая 9,8 балла CVSS, позволяет атакующему с сетевым доступом к vCenter выполнить произвольный код. Предположительно уязвимость использовала APT-группа, связанная с Китаем. На скомпрометированные серверы устанавливались бэкдор и исполняемые файлы reverse_ssh, через которые злоумышленники сохраняли постоянный доступ.
Масштаб атак на vCenter вышел далеко за рамки единичных взломов: обнаружен 361 уникальный IP-адрес жертв в 47 странах. Больше всего заражений зарегистрировали в Германии — 55. Далее следуют США с 41 случаем, Турция с 38, Иран с 26 и Франция с 25. По меньшей мере в одном эпизоде взлом завершился установкой программы-вымогателя, созданной на основе кода Babuk.
CVE-2026-33824 затрагивает расширения службы Microsoft Internet Key Exchange и также имеет оценку 9,8. Ошибка типа double free, то есть повторное освобождение одной области памяти, даёт неавторизованному злоумышленнику возможность выполнить код по сети. Поскольку IKE применяется при установлении защищённых соединений, доступность уязвимого компонента может превратить сетевую службу в первоначальную точку проникновения.
По данным Palo Alto Networks Unit 42, эксплуатация CVE-2026-33824 связана с другой китайскоязычной группой. Она одновременно проводила ручные атаки через известные уязвимости, включая брешь в Microsoft IKE, и автономную хакерскую кампанию с применением искусственного интеллекта DeepSeek. Иными словами, автоматизация не заменила операторов: одни операции выполнялись системой на базе ИИ, другие злоумышленники вели вручную.
Оценки всех четырёх уязвимостей находятся в диапазоне от 9,1 до 9,8 CVSS. Каждая брешь допускает удалённую эксплуатацию через сеть либо требует сетевого доступа к целевой системе. Возможные последствия различаются: обход аутентификации, отключение защитных механизмов, выполнение произвольного кода, закрепление в инфраструктуре и установка шифровальщика.
Федеральные гражданские органы исполнительной власти США (FCEB) обязаны обновить уязвимые системы до последних доступных версий не позднее 21 августа 2026 года. Дополнительно им предписано соблюдать правила установки исправлений BOD 26-04. Публичные сообщения об уже идущих атаках оставляют слишком мало оснований откладывать обновление: патчи доступны, а уязвимые серверы и рабочие станции продолжают искать и взламывать прямо сейчас.

Изображение носит иллюстративный характер
CVE-2026-65400 получила оценку 9,8 по шкале CVSS и затрагивает Apple macOS. Ошибка связана с некорректной аутентификацией в Screen Sharing: находящийся в той же сети злоумышленник может подключиться к функции общего доступа к экрану без действительных учётных данных. Для атаки не нужен предварительно взломанный аккаунт, достаточно сетевой доступности уязвимого сервиса.
Уязвимость CVE-2026-55040 в Microsoft SharePoint оценена в 9,1 балла. Слабая аутентификация позволяет неавторизованному атакующему через сеть обойти защитную функцию. Такая брешь опасна для серверов SharePoint, доступных из интернета или корпоративных сегментов, куда противник уже сумел проникнуть.
Самая заметная кампания связана с CVE-2026-59310 в Broadcom VMware vCenter. Ошибка обхода пути, получившая 9,8 балла CVSS, позволяет атакующему с сетевым доступом к vCenter выполнить произвольный код. Предположительно уязвимость использовала APT-группа, связанная с Китаем. На скомпрометированные серверы устанавливались бэкдор и исполняемые файлы reverse_ssh, через которые злоумышленники сохраняли постоянный доступ.
Масштаб атак на vCenter вышел далеко за рамки единичных взломов: обнаружен 361 уникальный IP-адрес жертв в 47 странах. Больше всего заражений зарегистрировали в Германии — 55. Далее следуют США с 41 случаем, Турция с 38, Иран с 26 и Франция с 25. По меньшей мере в одном эпизоде взлом завершился установкой программы-вымогателя, созданной на основе кода Babuk.
CVE-2026-33824 затрагивает расширения службы Microsoft Internet Key Exchange и также имеет оценку 9,8. Ошибка типа double free, то есть повторное освобождение одной области памяти, даёт неавторизованному злоумышленнику возможность выполнить код по сети. Поскольку IKE применяется при установлении защищённых соединений, доступность уязвимого компонента может превратить сетевую службу в первоначальную точку проникновения.
По данным Palo Alto Networks Unit 42, эксплуатация CVE-2026-33824 связана с другой китайскоязычной группой. Она одновременно проводила ручные атаки через известные уязвимости, включая брешь в Microsoft IKE, и автономную хакерскую кампанию с применением искусственного интеллекта DeepSeek. Иными словами, автоматизация не заменила операторов: одни операции выполнялись системой на базе ИИ, другие злоумышленники вели вручную.
Оценки всех четырёх уязвимостей находятся в диапазоне от 9,1 до 9,8 CVSS. Каждая брешь допускает удалённую эксплуатацию через сеть либо требует сетевого доступа к целевой системе. Возможные последствия различаются: обход аутентификации, отключение защитных механизмов, выполнение произвольного кода, закрепление в инфраструктуре и установка шифровальщика.
Федеральные гражданские органы исполнительной власти США (FCEB) обязаны обновить уязвимые системы до последних доступных версий не позднее 21 августа 2026 года. Дополнительно им предписано соблюдать правила установки исправлений BOD 26-04. Публичные сообщения об уже идущих атаках оставляют слишком мало оснований откладывать обновление: патчи доступны, а уязвимые серверы и рабочие станции продолжают искать и взламывать прямо сейчас.