ЕЖЕДНЕВНАЯ СВОДКА
⚡ Еженедельный обзор: уязвимости VMware, уязвимости нулевого дня Windows, атаки MCP, перехват браузеров и многое другое.
Сегодняшний брифинг посвящен активным уязвимостям в VMware vCenter, неустраненным недостаткам ядра Android в Unisoc, рискам раскрытия секретной информации MCP и расследованиям, связанным с программами-вымогателями.
5 новостей2 мин на чтение

В то же время, внедрение интеграций ИИ в корпоративную среду создает скрытые риски через серверы протокола контекста модели (Model Context Protocol). Группам безопасности необходимо уделять приоритетное внимание обновлению основных ресурсов виртуализации и аудиту уязвимых учетных данных в автоматизированных интеграциях для поддержания контроля над периметром безопасности.
⚡ Еженедельный обзор: уязвимости VMware, уязвимости нулевого дня Windows, атаки MCP, перехват браузеров и многое другое.
В еженедельном обзоре безопасности освещается активная эксплуатация уязвимости обхода каталогов в VMware vCenter (CVE-2026-59310) предполагаемой APT-группировкой, связанной с Китаем, а также более широкие тенденции, касающиеся уязвимостей нулевого дня в Windows, атак MCP, перехвата сессий браузера и компрометации цепочек поставок.
- Почему это важно
- Организации, использующие незащищенные серверы VMware vCenter, сталкиваются с рисками удаленного выполнения кода и потенциальными возможностями развертывания бэкдоров со стороны государственных структур.
- Что делать
- Установите обновление для VMware vCenter, чтобы устранить уязвимость CVE-2026-59310, и проведите аудит уязвимой инфраструктуры на предмет несанкционированных бэкдоров и обратных SSH-сессий.
Как серверы MCP могут раскрыть секреты предприятия
Серверы протокола контекста модели (MCP), интегрированные с агентами искусственного интеллекта, могут раскрывать конфиденциальные корпоративные секреты, такие как учетные данные, ключи учетных записей служб и токены API, посредством конфигурационных файлов в открытом текстовом виде, широких прав доступа и атак с внедрением подсказок.
- Почему это важно
- Внедрение ИИ-агентов группами безопасности сопряжено с риском скрытой утечки учетных данных и несанкционированного доступа к облачной инфраструктуре и внутренним хранилищам данных через открытые серверы MCP.
Уязвимость Unisoc VoLTE Video Call Exploit Chain может предоставить злоумышленникам полный доступ к ядру Android.
Исследователи опубликовали двухэтапную цепочку эксплойтов, нацеленную на прошивку модема Unisoc через некорректно сформированные видеозвонки VoLTE, позволяющую злоумышленникам, использующим частную сеть 4G, получить полный доступ к ядру Android, если жертва ответит на звонок. Производитель чипсета пока не отреагировал и не выпустил исправление.
- Почему это важно
- Пользователи устройств, работающих на затронутых чипсетах Unisoc, подвержены полной компрометации ядра без доступных в настоящее время патчей от производителя.
Компании Philips и GE расследуют заявления о краже данных в результате использования программы-вымогателя Clop.
Компании General Electric (GE) и Philips активно расследуют заявления группы вымогателей Clop о взломе систем и краже данных.
Основная поддержка Windows Server 2022 прекратится через 60 дней.
Компания Microsoft напомнила ИТ-администраторам, что основная поддержка Windows Server 2022 закончится в октябре 2026 года, после чего начнётся расширенная поддержка.
- Почему это важно
- Администраторы, полагающиеся на обновления функций основной поддержки и стандартное обслуживание, должны подготовиться к переходу к этапу планирования расширенной поддержки.
- Что делать
- Проанализируйте планы жизненного цикла сред Windows Server 2022 и спланируйте расширенные потребности в поддержке.
Основные выводы
- Немедленно обновите VMware vCenter, чтобы устранить уязвимость CVE-2026-59310 и заблокировать атаки с использованием обхода Active Directory.
- Основная поддержка Windows Server 2022 заканчивается через 60 дней, после чего начинается расширенная поддержка.
- Неустраненная уязвимость в цепочке эксплойтов для видеозвонков Unisoc VoLTE позволяет получить полный доступ к ядру Android через вредоносные сотовые сети.