ЕЖЕДНЕВНАЯ СВОДКА
В Metabase обнаружена уязвимость нулевого дня, исправление №2 позволяет устранить проблемы, связанные с уязвимостью N-day, а Kemp LoadMaster также затронул KEV.
Сегодняшний брифинг посвящен активной эксплуатации уязвимостей нулевого дня в Metabase, критически важным исправлениям для N-able N-central, дополнениям CISA KEV для Progress Kemp, а также исследованию уязвимостей CSS в Atlassian Rovo и веб-почте.
5 новостей2 мин на чтение

Сегодня корпоративная программная инфраструктура подвергается массированным целенаправленным атакам, сообщается об активной эксплуатации уязвимостей в различных административных инструментах и платформах управления. Неавторизованные злоумышленники активно используют уязвимость нулевого дня максимальной степени опасности в самостоятельно размещенных экземплярах Metabase для получения полных административных привилегий и извлечения сохраненных учетных данных базы данных.
В Metabase обнаружена уязвимость нулевого дня, позволяющая получить доступ администратора без аутентификации.
Компания Metabase предупредила о том, что уязвимость нулевого дня, связанная с неаутентифицированной SQL-инъекцией и затрагивающая версии x.58.0 и выше, была использована злоумышленниками. Эта уязвимость позволяет удаленным злоумышленникам получить доступ к административным функциям, изменять конфигурации и красть сохраненные учетные данные базы данных.
- Почему это важно
- Самостоятельно размещенные экземпляры Metabase подвержены полной компрометации, что позволяет неавторизованным пользователям экспортировать конфиденциальные бизнес-данные и скомпрометировать подключенные к ним базы данных.
- Что делать
- Немедленно установите последние обновления безопасности Metabase для всех развертываний, размещенных на собственном сервере.
Уязвимость Progress Kemp LoadMaster поразила CISA KEV после 792 зарегистрированных попыток эксплуатации.
CISA добавила CVE-2026-8037 в свой каталог известных эксплуатируемых уязвимостей после активных попыток эксплуатации. Критическая уязвимость внедрения команд в Progress Kemp LoadMaster позволяет неавторизованным удаленным злоумышленникам выполнять произвольные команды через необработанные входные конечные точки.
- Что делать
- Немедленно обновите устройства Progress Kemp LoadMaster до последней версии прошивки с исправлениями.
Atlassian Rovo можно обманом заставить отправлять данные из Jira и Confluence злоумышленникам.
Управляемые злоумышленником инструкции могут заставить помощника Atlassian Rovo собирать данные из Jira или Confluence, к которым имеет доступ авторизованный пользователь, а затем отправлять их на внешний сервер.
- Почему это важно
- Организации, использующие Atlassian Rovo, рискуют допустить утечку конфиденциальных внутренних данных Jira и Confluence, если пользователи откроют вредоносные ссылки или файлы, обрабатываемые ИИ-помощником.
Новые CSS-атаки могут обойти защиту веб-почты и украсть пароли и токены.
Исследование PortSwigger выявляет методы атак на основе CSS в веб-почтовых сервисах, включая Outlook, Gmail, Fastmail и Yahoo Mail. Вредоносные CSS-стили внутри электронных писем могут выходить за рамки сообщения, чтобы перехватывать пароли, перехватывать действия пользовательского интерфейса и получать токены доступа третьих лиц.
- Почему это важно
- Пользователи веб-почты сталкиваются с кражей учетных данных, захватом учетных записей и утечкой токенов при просмотре ненадежных HTML-писем в уязвимых веб-интерфейсах почты.
N-able выпустила второе исправление для N-central, поскольку злоумышленники получили доступ к управляемым системам и продолжают атаковать.
Компания N-able выпустила Hotfix 2 для N-central, чтобы противодействовать активной эксплуатации уязвимости CVE-2026-18577, представляющей собой неполное исправление для CVE-2026-18556. Злоумышленники использовали эту уязвимость для получения несанкционированного доступа и сохранения своего присутствия в управляемых системах.
Основные выводы
- Немедленно обновите саморазмещенные экземпляры Metabase, чтобы защититься от несанкционированных SQL-инъекций и полной компрометации административных прав.
- Для предотвращения дальнейшей эксплуатации уязвимости CVE-2026-18577, даже если ранее был установлен Hotfix 1, примените N-able N-central Hotfix 2.