Атаки на маршрутизаторы MikroTik: две критические уязвимости позволяют захватить устройство без аутентификации

В начале сентября 2026 года началась волна атак на маршрутизаторы MikroTik. Злоумышленники используют уязвимости в операционной системе RouterOS, чтобы получить полный контроль над устройствами через протокол SSH (защищенное удаленное управление).

Внедрение команд в головном блоке HU250 платформы PowerLogic T300 позволяет захватить устройство

Schneider Electric
Платформа PowerLogic T300, предназначенная для управления распределительными сетями среднего и низкого напряжения, содержит уязвимость в головном блоке HU250. Пользователь с действующей учётной записью

Ошибки в проверке прав в Moodle раскрывают профили учащихся и допускают подделку импорта оценок

Moodle
Девятого сентября 2026 года в Moodle закрыли десять уязвимостей. Они затрагивают все поддерживаемые ветки платформы: 4.5, 5.0, 5.1 и 5.2. Две проблемы отнесены к серьёзным.

Обработка SMB-запросов в ядре Linux допускает удалённое повреждение памяти и раскрытие данных

vulnerability
В ядре Linux закрыли четыре уязвимости в подсистеме SMB. Это сетевой протокол, который позволяет обращаться к файлам и принтерам по сети. Три уязвимости связаны с повторным освобождением памяти.

Уязвимости в подсистеме RxRPC ядра Linux позволяют удалённо воздействовать на данные и вызывать отказ в обслуживании

vulnerability
В ядре Linux обнаружены три уязвимости в поддержке сеансовых сокетов RxRPC. Все они связаны с обработкой служебных токенов и билетов, которыми обмениваются стороны при установлении защищённого соединения.

Проверка подлинности между сервисами в Chef Automate пропускает посторонних к управляемой инфраструктуре

Progress Chef Automate
Chef Automate содержит уязвимость в проверке подлинности между внутренними сервисами платформы. При определённых условиях она открывает постороннему доступ к защищённым функциям системы.

Внедрение аргументов в библиотеке NLTK позволяет удалённо захватить систему

vulnerability
Во внутреннем механизме библиотеки NLTK, которую применяют для обработки естественного языка, обнаружили уязвимость класса внедрения аргументов. Ошибка затрагивает функцию, отвечающую за запуск внешних

Подмена SAML-ответа в HPE IceWall выдаёт одного пользователя за другого, а ClearPass Policy Manager допускает выполнение команд

Hewlett Packard Enterprise
В HPE Networking ClearPass Policy Manager нашлись уязвимости с двумя последствиями. Сервер можно удалённо вывести из строя или заставить исполнять произвольные команды.

Обработка изображений в Gravity Forms для WordPress позволяет загружать произвольные файлы

vulnerability
Плагин Gravity Forms для системы управления содержимым сайта WordPress до версии 2.9.21 содержит уязвимость, которая позволяет загрузить на сервер произвольный файл и выполнить его как код.

Компонент Pre-Logon Access Provider в GlobalProtect App позволяет выполнить код с правами SYSTEM

vulnerability
Palo Alto Networks подтвердила уязвимость в клиенте GlobalProtect. Она позволяет удалённо выполнить произвольный код на компьютере под управлением Windows. Проблема затрагивает компонент Pre-Logon Access

Prisma Browser наследует 19 уязвимостей Chromium от переполнения буфера до утечки информации

Palo Alto Networks
Prisma Browser от Palo Alto Networks работает на движке Chromium. Поэтому вместе с функциями движка браузер получает и его уязвимости. В бюллетене PAN-SA-2026-0012, опубликованном 9 сентября 2026 года