BULETIN ZILNIC
⚡ Recapitulare săptămânală: Exploit-uri VMware, Windows 0-Day, atacuri MCP, deturnări de browser și multe altele
Briefing-ul de astăzi acoperă exploatarea activă a VMware vCenter, defectele kernelului Unisoc Android necorectate, riscurile de expunere la secretele MCP și investigațiile ransomware.
5 știri3 min de citit

În același timp, adoptarea de către companii a integrărilor cu inteligență artificială introduce suprafețe de risc ascunse prin intermediul serverelor Model Context Protocol. Echipele de securitate trebuie să acorde prioritate aplicării patch-urilor activelor de virtualizare de bază și auditării acreditărilor expuse în integrările automate pentru a menține controlul perimetrului.
⚡ Recapitulare săptămânală: Exploit-uri VMware, Windows 0-Day, atacuri MCP, deturnări de browser și multe altele
O recapitulare săptămânală a securității evidențiază exploatarea activă a unei vulnerabilități de traversare a directorului VMware vCenter (CVE-2026-59310) de către un APT suspectat de a avea legătură cu China, alături de tendințe mai largi care implică atacuri zero-day Windows, atacuri MCP, deturnarea sesiunilor de browser și compromiterea lanțului de aprovizionare.
- De ce contează
- Organizațiile care rulează servere VMware vCenter fără patch-uri se confruntă cu riscuri de executare a codului la distanță și cu potențiale implementări de backdoor din partea unor actori amenințători de tip stat-națiune.
- Ce trebuie făcut
- Aplicați corecții VMware vCenter împotriva erorii CVE-2026-59310 și auditați infrastructura expusă pentru backdoor-uri neautorizate și sesiuni SSH inverse.
Cum pot serverele MCP să dezvăluie secrete de întreprindere
Serverele MCP (Model Context Protocol) integrate cu agenți AI pot expune secrete sensibile ale întreprinderii, cum ar fi acreditările, cheile contului de serviciu și token-urile API, prin fișiere de configurare în text simplu, permisiuni largi de acces și atacuri de tip prompt injection.
- De ce contează
- Echipele de securitate care adoptă agenți de inteligență artificială riscă scurgeri ascunse de acreditări și acces neautorizat la infrastructura cloud și la depozitele de date interne prin intermediul serverelor MCP expuse.
Lanțul de exploit-uri pentru apeluri video Unisoc VoLTE poate oferi atacatorilor acces complet la kernelul Android
Cercetătorii au publicat un lanț de exploit-uri în două etape care vizează firmware-ul modemului Unisoc prin apeluri video VoLTE incorecte, permițând atacatorilor cu o rețea 4G privată să obțină acces complet la kernelul Android dacă victima răspunde. Furnizorul chipset-ului nu a răspuns și nici nu a lansat o soluție.
- De ce contează
- Utilizatorii cu dispozitive alimentate de chipset-uri Unisoc afectate sunt expuși la compromiterea completă a kernelului, fără ca actualele patch-uri de la furnizori să fie disponibile.
Philips și GE investighează acuzațiile de furt de date legate de ransomware-ul Clop
General Electric (GE) și Philips investighează activ acuzațiile formulate de grupul ransomware Clop privind încălcările de sisteme și furtul de date.
Windows Server 2022 va ajunge la sfârșitul suportului mainstream în 60 de zile
Microsoft le-a reamintit administratorilor IT că Windows Server 2022 va ajunge la sfârșitul perioadei de asistență mainstream în octombrie 2026, trecând la asistență extinsă.
- De ce contează
- Administratorii care se bazează pe actualizări ale funcțiilor de asistență mainstream și pe service-ul standard trebuie să se pregătească pentru tranziția către planificarea fazei de asistență extinsă.
- Ce trebuie făcut
- Revizuiți foile de parcurs ale ciclului de viață pentru mediile Windows Server 2022 și planificați cerințele de asistență extinsă.
Concluzii cheie
- Aplicați imediat patch-uri pentru VMware vCenter pentru a remedia eroarea CVE-2026-59310 și a bloca atacurile de traversare a directorului activ.
- Windows Server 2022 ajunge la sfârșitul perioadei de asistență mainstream în 60 de zile înainte de trecerea la asistență extinsă.
- Un lanț de exploit-uri pentru apeluri video Unisoc VoLTE neactualizat permite accesul complet la kernelul Android prin intermediul rețelelor celulare malițioase.