Contacts
Book a Meet
Close

Контакти

Каварна, България
Рияд, Саудитска Арабия

+359 875 328030

sales@diamatix.com

Contacts

Bulgaria, Kavarna
Saudi Arabia, Riyadh

+359 875 328030

sales@diamatix.com

12013

ThreatScope

Рискове за инфраструктурните системи за управление (23–30 юни 2026)

🎧 Чуйте доклада за тази седмица

Последният анализ на ThreatScope показва значително повишаване на корпоративния кибер риск.

В периода 23–30 юни 2026 активната експлоатация се насочи към инфраструктурните системи за управление, които управляват корпоративните мрежи, комуникациите, индустриалните среди и платформите за управление на жизнения цикъл на продуктите.

Най-критичните уязвимости през тази седмица засягат Ubiquiti UniFi OS, Cisco Unified Communications Manager, Lantronix EDS5000, PTC Windchill/FlexPLM, Cisco SD-WAN и Chromium-базираните браузъри.

Основният оперативен риск тази седмица е ясен.

Вместо да се насочват към отделни потребители или работни станции, атакуващите все по-често атакуват централизираните платформи за управление, които контролират критичната инфраструктура.

Когато подобни системи бъдат компрометирани, атакуващите получават широк достъп до инфраструктурата, административни привилегии и възможност да нарушат работата на множество системи едновременно.

Тази седмица се характеризира с пет основни рискови направления:

  • компрометиране на платформи за управление на мрежи
  • експозиция на индустриални (OT) устройства
  • компрометиране на корпоративната комуникационна инфраструктура
  • компрометиране на системи за управление на жизнения цикъл на продуктите (PLM)
  • продължаващи рискове за браузърите и платформите за управление на мрежи

Основни уязвимости

CVE Продукт / Производител Сериозност Основен риск
CVE-2026-34908 / 34909 / 34910 Ubiquiti UniFi OS Critical Неавтентикирано Remote Code Execution с root права
CVE-2025-67038 Lantronix EDS5000 Critical Command Injection / компрометиране на OT устройства
CVE-2026-20230 Cisco Unified CM Critical SSRF, водещо до компрометиране с root права
CVE-2026-12569 PTC Windchill / FlexPLM Critical Remote Code Execution
CVE-2026-11645 Chrome / Chromium V8 High Активно експлоатиран Zero-Day
CVE-2026-20245 / 20262 Cisco SD-WAN Manager High Продължаващ риск за системите за управление

Анализ на уязвимостите

Ubiquiti UniFi OS (CVE-2026-34908 / 34909 / 34910)

CISA добави веригата от уязвимости в UniFi OS към каталога Known Exploited Vulnerabilities, след като изследователи доказаха, че трите уязвимости могат да бъдат комбинирани в неавтентикирана атака за изпълнение на код с root права.

Успешната експлоатация позволява пълно компрометиране на UniFi OS сървърите, които управляват корпоративната мрежова инфраструктура.

Влияние

  • превземане на мрежовия контролер
  • компрометиране на управляваните устройства
  • експозиция на идентификационни данни
  • постоянен административен достъп

Организациите трябва незабавно да обновят UniFi OS Server до версия 5.0.8 или по-нова, да ограничат достъпа от интернет, да сменят административните и API идентификационни данни и да прегледат логовете на контролера.

Lantronix EDS5000 (CVE-2025-67038)

Уязвимост за изпълнение на системни команди в индустриалните устройства Lantronix EDS5000 беше добавена към каталога KEV след потвърдена активна експлоатация.

Изследователите установяват атаки срещу уязвими устройства непосредствено след публикуването на корекцията от производителя.

Влияние

  • компрометиране на индустриални мрежи
  • манипулиране на серийни устройства
  • проникване към OT и ICS среди
  • повишен риск от прекъсване на производствени процеси

Организациите трябва да приложат наличните корекции, да изолират индустриалните преобразуватели, да премахнат публичния достъп, да сменят фабричните идентификационни данни и да наблюдават за опити за експлоатация.

Cisco Unified Communications Manager (CVE-2026-20230)

Cisco публикува информация за SSRF уязвимост в Unified Communications Manager, когато услугата WebDialer е активирана.

Публични анализи показват, че атакуващите използват уязвимостта за внедряване на web shell компоненти, което впоследствие може да доведе до компрометиране на системата с root права.

Влияние

  • компрометиране на корпоративната телефония
  • внедряване на web shell
  • кражба на идентификационни данни
  • прекъсване на корпоративните комуникации

Организациите трябва незабавно да приложат актуализациите на Cisco, да изключат WebDialer там, където не е необходим, да ограничат административния достъп и да проверят за неочаквани файлове и web shell компоненти.

PTC Windchill / FlexPLM (CVE-2026-12569)

PTC идентифицира критична уязвимост за изпълнение на произволен код, причинена от небезопасна десериализация на данни.

Уязвимостта беше добавена към каталога KEV след потвърдени случаи на активна експлоатация.

Влияние

  • компрометиране на инженерни платформи
  • кражба на интелектуална собственост
  • нарушаване на процесите по управление на жизнения цикъл на продуктите
  • риск за веригата на доставки

Организациите трябва незабавно да приложат корекциите на PTC, да проверят за индикатори за компрометиране, да потърсят JSP web shell файлове и да ограничат административния достъп.

Chrome / Chromium V8 (CVE-2026-11645)

Zero-Day уязвимостта в Chrome V8 остава оперативно значима, тъй като крайният срок за отстраняване, определен от CISA, изтече през този отчетен период.

Уязвимостта позволява изпълнение на произволен код чрез специално подготвено уеб съдържание.

Влияние

  • компрометиране на браузъра
  • кражба на идентификационни данни
  • отвличане на активни сесии
  • компрометиране на крайни устройства

Организациите трябва да потвърдят, че Chrome, Edge, Brave и всички останали Chromium-базирани браузъри са актуализирани.

Оценка на корпоративната експозиция

Рискова област Ниво на експозиция
UniFi мрежови контролери CRITICAL
OT / индустриални серийни устройства CRITICAL
Cisco Unified CM инфраструктура CRITICAL
PTC Windchill / FlexPLM CRITICAL
Cisco SD-WAN системи за управление HIGH
Chromium браузъри HIGH

Препоръчителни управленски действия

Незабавно (0–7 дни)

  1. Обновете UniFi OS Server до версия 5.0.8 или по-нова и премахнете ненужния достъп от интернет.
  2. Обновете или изолирайте устройствата Lantronix EDS5000.
  3. Приложете актуализациите за Cisco Unified CM и изключете WebDialer, когато не е необходим.
  4. Обновете PTC Windchill/FlexPLM и проверете за JSP web shell файлове.
  5. Потвърдете, че Chrome и всички Chromium-базирани браузъри са актуализирани.
  6. Прегледайте експозицията и логовете на Cisco SD-WAN Manager.

Действия до 30 дни

  1. Изгответе пълен списък на системите за управление на мрежи, комуникации, OT среди и PLM платформи.
  2. Изолирайте инфраструктурните системи за управление от потребителските и публичните мрежи.
  3. Сменете административните идентификационни данни на засегнатите UniFi, Cisco и PTC системи.
  4. Потвърдете прилагането на корекциите чрез удостоверено сканиране за уязвимости.
  5. Включете OT устройствата в официалния процес за управление на уязвимостите.

Доказателства по ISO 27001 / ISO 9001

ISO 27001

  • записи за прилагане на актуализации
  • доказателства за преглед на KEV
  • административни логове от UniFi, Cisco и PTC
  • инвентаризация на OT активите
  • резултати от проверки за web shell файлове
  • записи за смяна на идентификационни данни

ISO 9001

  • записи за коригиращи действия
  • одобрения на промени
  • проследяване на сроковете за отстраняване
  • анализ на причините при забавяне на актуализациите

Основни изводи

Тази седмица потвърждава продължаващата тенденция атаките да се насочват към инфраструктурните системи за управление.

Мрежовите контролери, корпоративните комуникационни системи, OT устройствата и платформите за управление на жизнения цикъл на продуктите все по-често се превръщат в предпочитани цели, защото осигуряват централизирано управление и широк контрол върху корпоративната среда.

Уязвимостите в UniFi OS, Cisco Unified CM, Lantronix EDS5000 и PTC Windchill показват, че атакуващите все по-често се стремят да компрометират системи, които могат да окажат влияние върху цялата организация, а не само върху отделни устройства.

Друг важен извод е, че вече известни уязвимости, като Chrome V8 Zero-Day и рисковете за Cisco SD-WAN, продължават да бъдат оперативно значими. Дори след публикуването на корекции, забавянето при тяхното прилагане продължава да създава възможности за успешна експлоатация.

Организациите трябва да гарантират, че системите за управление получават същото ниво на защита, наблюдение и приоритет при актуализиране, както останалите критични бизнес системи.

Заключение

За периода 23–30 юни 2026 най-сериозните рискове са свързани с Remote Code Execution с root права в Ubiquiti UniFi OS, Command Injection в Lantronix EDS5000, експлоатация на Cisco Unified Communications Manager и Remote Code Execution в PTC Windchill/FlexPLM.

Общата оценка на риска остава Critical.

Организациите трябва да приоритизират незабавното отстраняване на уязвимостите в инфраструктурните системи за управление, да засилят сегментацията между управленските и производствените мрежи, да ограничат ненужния публичен достъп и да потвърдят приложените мерки чрез удостоверено сканиране и оперативни доказателства.

Тъй като атакуващите все по-често се насочват към централизирани платформи за управление, защитата на тези системи е ключова за поддържането на оперативната устойчивост и непрекъсваемостта на бизнеса.

ThreatScope by DIAMATIX се фокусира върху това как тези рискове се проявяват в реални оперативни среди.

Източник: ThreatScope Weekly Research

Свържете се с DIAMATIX

Trusted · Innovative · Vigilant

Абонирайте се за най-новите актуализации и анализи

Получавайте актуални новини и експертни анализи за киберсигурност

Please enable JavaScript in your browser to complete this form.