Contacts
Book a Meet
Close

Контакти

Каварна, България
Рияд, Саудитска Арабия

+359 875 328030

sales@diamatix.com

Contacts

Bulgaria, Kavarna
Saudi Arabia, Riyadh

+359 875 328030

sales@diamatix.com

19240

ThreatScope

Рискове за браузъри, мрежова инфраструктура и AI среди (9–15 юни 2026)

🎧 Слушайте тазседмичния доклад

Последният анализ на ThreatScope показва значително разширяване на рисковете в корпоративните среди.

В периода 9–15 юни 2026 най-сериозните заплахи бяха свързани с активно експлоатиран Zero-Day в Google Chrome, системите за управление на Cisco SD-WAN, мрежовата инфраструктура на Arista EOS, платформите LiteLLM за AI шлюзове и юнските актуализации за сигурност на Microsoft.

Основният оперативен риск тази седмица е ясен.

Атакуващите вече не се фокусират само върху крайни устройства и сървъри. Те все по-често се насочват към браузъри, системи за управление на мрежи и AI инфраструктура, които осигуряват широка видимост и достъп в корпоративните среди.

Тази седмица се характеризира с пет пресичащи се рискови области:

• компрометиране на браузъри и крайни устройства
• рискове за системите за управление на мрежи
• експозиция на AI шлюзове и LLM инфраструктура
• натиск върху процесите по прилагане на актуализации
• сигурност на SharePoint и платформите за сътрудничество

Основни уязвимости

CVEПродукт / ПроизводителСериозностОсновен риск
CVE-2026-11645Google Chrome / Chromium V8CriticalАктивно експлоатиран Remote Code Execution
CVE-2026-20245Cisco Catalyst SD-WAN ManagerCriticalИзпълнение на команди с root права
CVE-2026-7473Arista EOSHighПроблем при обработка на тунелиран трафик
CVE-2026-42271BerriAI LiteLLMHighCommand Injection
CVE-2026-45586Microsoft Windows CTFHighПовишаване на привилегиите
CVE-2026-45585Microsoft BitLockerMedium–HighЗаобикаляне на защитни механизми
CVE-2026-47634 / CVE-2026-45481Microsoft SharePointHighSpoofing / Cross-Site Scripting

Анализ на уязвимостите

Google Chrome / Chromium V8 Zero-Day (CVE-2026-11645)

Google коригира 74 уязвимости в Chrome, включително CVE-2026-11645, активно експлоатиран Zero-Day във V8 двигателя на браузъра.

Уязвимостта позволява достъп извън разрешените граници на паметта и вече е добавена в каталога CISA Known Exploited Vulnerabilities.

Влияние:

  • компрометиране на крайни устройства
  • кражба на активни сесии
  • експозиция на идентификационни данни
  • автоматизирана експлоатация чрез посещение на злонамерен сайт

Организациите трябва незабавно да обновят Chrome и Chromium-базираните браузъри и да потвърдят съответствието на версиите във всички управлявани устройства.

Cisco Catalyst SD-WAN Manager (CVE-2026-20245)

Cisco съобщи за активна експлоатация на CVE-2026-20245, засягаща Catalyst SD-WAN Manager.

Уязвимостта може да позволи изпълнение на команди с root права и неоторизирани промени в конфигурацията на SD-WAN среди.

Влияние:

  • компрометиране на системите за управление на мрежата
  • прекъсване на трафика и услугите
  • неоторизирани конфигурационни промени
  • по-широка експозиция на инфраструктурата

Организациите трябва да ограничат достъпа до системите за управление, да прегледат направените промени и да валидират всички мерки за защита.

Arista EOS (CVE-2026-7473)

Уязвимост в Arista EOS засяга устройства, конфигурирани с технологии за декапсулация на тунелиран трафик като VXLAN, GRE и други подобни механизми.

Неправилната обработка на такъв трафик може да доведе до неочаквано препращане на пакети и отслабване на мрежовата сегментация.

Влияние:

  • отслабване на мрежовата сегментация
  • неочаквано препращане на трафик
  • експозиция на инфраструктурата

Организациите трябва да идентифицират засегнатите устройства и да приложат препоръчаните от производителя мерки и настройки.

BerriAI LiteLLM (CVE-2026-42271)

Уязвимост в LiteLLM AI gateway инфраструктурата позволява изпълнение на команди чрез MCP тестови крайни точки.

Доказателства за реална експлоатация доведоха до включването ѝ в каталога CISA KEV.

Влияние:

  • компрометиране на AI шлюзове
  • изпълнение на команди върху LLM proxy системи
  • експозиция на секрети и API ключове
  • по-широк риск за AI инфраструктурата

Организациите трябва да обновят LiteLLM, да ограничат достъпа до MCP крайните точки и да ротират всички изложени ключове и секрети.

Microsoft June 2026 Patch Tuesday

Microsoft адресира над 200 уязвимости в рамките на June Patch Tuesday.

Сред най-значимите са повишаване на привилегиите в Windows Collaborative Translation Framework, заобикаляне на защитни механизми в BitLocker и уязвимости в SharePoint, позволяващи spoofing и Cross-Site Scripting атаки.

Влияние:

  • повишаване на привилегиите
  • злоупотреба със SharePoint среди
  • риск за криптирани данни
  • увеличаващ се натиск върху процесите по обновяване

Организациите трябва да приоритизират Windows устройствата, SharePoint сървърите, системите с BitLocker и работните станции с административни права.

Оценка на корпоративната експозиция

Рискова областНиво на експозиция
Chrome / Chromium браузъриCRITICAL
Cisco SD-WAN управлениеCRITICAL
Arista EOS среди с тунелиран трафикHIGH
LiteLLM / AI инфраструктураHIGH
Натрупани Windows актуализацииHIGH
SharePoint ServerMEDIUM–HIGH

Препоръчителни управленски действия

Незабавно (0–7 дни)

  1. Задължително обновяване на Chrome и Chromium браузърите.
  2. Проверка на припокриването с CISA KEV за Chrome, Cisco, Arista и LiteLLM.
  3. Пачване или ограничаване на риска в Cisco SD-WAN Manager.
  4. Преглед на Arista конфигурациите за тунелиран трафик.
  5. Обновяване на LiteLLM и ротация на изложени секрети.
  6. Приоритетно внедряване на Microsoft June актуализациите върху критичните системи.

Действия до 30 дни

  1. Валидиране на предприетите мерки чрез сканиране за уязвимости.
  2. Преглед на съответствието на браузърните версии.
  3. Изолиране на SD-WAN и мрежовите интерфейси за управление.
  4. Включване на AI шлюзовете и LLM инфраструктурата в процесите по управление на уязвимостите.
  5. Преглед на експозицията на SharePoint и BitLocker среди.

Основни изводи

Тази седмица потвърждава, че браузърите, системите за управление на мрежи и AI инфраструктурата се превръщат във все по-привлекателни цели за атакуващите.

Те продължават да приоритизират системи, които осигуряват широк достъп, видимост и оперативно влияние.

Добавянето на LiteLLM към списъка с активно експлоатирани уязвимости също показва нарастващата роля на AI инфраструктурата като част от корпоративната повърхност за атака.

Заключение

За периода 9–15 юни 2026 най-висок приоритет имат обновяването на Chrome заради CVE-2026-11645 и отстраняването на активно експлоатираните уязвимости в Cisco SD-WAN, Arista EOS и LiteLLM инфраструктурата. Рискът остава High и изисква бързо прилагане на корекции, изолиране на системите за управление и включване на AI инфраструктурата в процесите по управление на уязвимостите.

ThreatScope by ДИАМАТИКС се фокусира върху това как тези рискове се проявяват в реални оперативни среди.

Източник: ThreatScope Weekly Research

Свържете се с DIAMATIX

Trusted · Innovative · Vigilant

Subscribe for latest updates & insights

Please enable JavaScript in your browser to complete this form.