Три уязвимости в решениях Cisco, Citrix и Fortinet используют для атак на корпоративные сети

Три уязвимости в решениях Cisco, Citrix и Fortinet используют для атак на корпоративные сети
В сентябре 2026 года подтвердилась активная эксплуатация трёх уязвимостей в оборудовании, которое организации размещают на границе своей сети. Речь идёт о центральной консоли управления межсетевыми экранами

CISA добавила в каталог активно эксплуатируемых уязвимостей четыре проблемы, включая обход аутентификации в NetScaler и Cisco FMC

Cybersecurity and Infrastructure Security Agency, CISA
Девятого сентября 2026 года Агентство по кибербезопасности и защите инфраструктуры США (CISA) расширило каталог Known Exploited Vulnerabilities (KEV) - перечень уязвимостей с подтверждённой эксплуатацией в реальных атаках.

Критическая уязвимость в FortiOS позволяет удалённое выполнение кода без аутентификации

vulnerability
Компания Fortinet опубликовала данные о критической уязвимости в своих продуктах FortiOS и FortiSwitchManager. Проблема, получившая идентификатор CVE-2025-25249, представляет собой переполнение буфера