ThreatScope
Рискове за браузъри, мрежова инфраструктура и AI среди (9–15 юни 2026)
🎧 Слушайте тазседмичния доклад
Последният анализ на ThreatScope показва значително разширяване на рисковете в корпоративните среди.
В периода 9–15 юни 2026 най-сериозните заплахи бяха свързани с активно експлоатиран Zero-Day в Google Chrome, системите за управление на Cisco SD-WAN, мрежовата инфраструктура на Arista EOS, платформите LiteLLM за AI шлюзове и юнските актуализации за сигурност на Microsoft.
Основният оперативен риск тази седмица е ясен.
Атакуващите вече не се фокусират само върху крайни устройства и сървъри. Те все по-често се насочват към браузъри, системи за управление на мрежи и AI инфраструктура, които осигуряват широка видимост и достъп в корпоративните среди.
Тази седмица се характеризира с пет пресичащи се рискови области:
• компрометиране на браузъри и крайни устройства
• рискове за системите за управление на мрежи
• експозиция на AI шлюзове и LLM инфраструктура
• натиск върху процесите по прилагане на актуализации
• сигурност на SharePoint и платформите за сътрудничество
Основни уязвимости
| CVE | Продукт / Производител | Сериозност | Основен риск |
|---|---|---|---|
| CVE-2026-11645 | Google Chrome / Chromium V8 | Critical | Активно експлоатиран Remote Code Execution |
| CVE-2026-20245 | Cisco Catalyst SD-WAN Manager | Critical | Изпълнение на команди с root права |
| CVE-2026-7473 | Arista EOS | High | Проблем при обработка на тунелиран трафик |
| CVE-2026-42271 | BerriAI LiteLLM | High | Command Injection |
| CVE-2026-45586 | Microsoft Windows CTF | High | Повишаване на привилегиите |
| CVE-2026-45585 | Microsoft BitLocker | Medium–High | Заобикаляне на защитни механизми |
| CVE-2026-47634 / CVE-2026-45481 | Microsoft SharePoint | High | Spoofing / Cross-Site Scripting |
Анализ на уязвимостите
Google Chrome / Chromium V8 Zero-Day (CVE-2026-11645)
Google коригира 74 уязвимости в Chrome, включително CVE-2026-11645, активно експлоатиран Zero-Day във V8 двигателя на браузъра.
Уязвимостта позволява достъп извън разрешените граници на паметта и вече е добавена в каталога CISA Known Exploited Vulnerabilities.
Влияние:
- компрометиране на крайни устройства
- кражба на активни сесии
- експозиция на идентификационни данни
- автоматизирана експлоатация чрез посещение на злонамерен сайт
Организациите трябва незабавно да обновят Chrome и Chromium-базираните браузъри и да потвърдят съответствието на версиите във всички управлявани устройства.
Cisco Catalyst SD-WAN Manager (CVE-2026-20245)
Cisco съобщи за активна експлоатация на CVE-2026-20245, засягаща Catalyst SD-WAN Manager.
Уязвимостта може да позволи изпълнение на команди с root права и неоторизирани промени в конфигурацията на SD-WAN среди.
Влияние:
- компрометиране на системите за управление на мрежата
- прекъсване на трафика и услугите
- неоторизирани конфигурационни промени
- по-широка експозиция на инфраструктурата
Организациите трябва да ограничат достъпа до системите за управление, да прегледат направените промени и да валидират всички мерки за защита.
Arista EOS (CVE-2026-7473)
Уязвимост в Arista EOS засяга устройства, конфигурирани с технологии за декапсулация на тунелиран трафик като VXLAN, GRE и други подобни механизми.
Неправилната обработка на такъв трафик може да доведе до неочаквано препращане на пакети и отслабване на мрежовата сегментация.
Влияние:
- отслабване на мрежовата сегментация
- неочаквано препращане на трафик
- експозиция на инфраструктурата
Организациите трябва да идентифицират засегнатите устройства и да приложат препоръчаните от производителя мерки и настройки.
BerriAI LiteLLM (CVE-2026-42271)
Уязвимост в LiteLLM AI gateway инфраструктурата позволява изпълнение на команди чрез MCP тестови крайни точки.
Доказателства за реална експлоатация доведоха до включването ѝ в каталога CISA KEV.
Влияние:
- компрометиране на AI шлюзове
- изпълнение на команди върху LLM proxy системи
- експозиция на секрети и API ключове
- по-широк риск за AI инфраструктурата
Организациите трябва да обновят LiteLLM, да ограничат достъпа до MCP крайните точки и да ротират всички изложени ключове и секрети.
Microsoft June 2026 Patch Tuesday
Microsoft адресира над 200 уязвимости в рамките на June Patch Tuesday.
Сред най-значимите са повишаване на привилегиите в Windows Collaborative Translation Framework, заобикаляне на защитни механизми в BitLocker и уязвимости в SharePoint, позволяващи spoofing и Cross-Site Scripting атаки.
Влияние:
- повишаване на привилегиите
- злоупотреба със SharePoint среди
- риск за криптирани данни
- увеличаващ се натиск върху процесите по обновяване
Организациите трябва да приоритизират Windows устройствата, SharePoint сървърите, системите с BitLocker и работните станции с административни права.
Оценка на корпоративната експозиция
| Рискова област | Ниво на експозиция |
|---|---|
| Chrome / Chromium браузъри | CRITICAL |
| Cisco SD-WAN управление | CRITICAL |
| Arista EOS среди с тунелиран трафик | HIGH |
| LiteLLM / AI инфраструктура | HIGH |
| Натрупани Windows актуализации | HIGH |
| SharePoint Server | MEDIUM–HIGH |
Препоръчителни управленски действия
Незабавно (0–7 дни)
- Задължително обновяване на Chrome и Chromium браузърите.
- Проверка на припокриването с CISA KEV за Chrome, Cisco, Arista и LiteLLM.
- Пачване или ограничаване на риска в Cisco SD-WAN Manager.
- Преглед на Arista конфигурациите за тунелиран трафик.
- Обновяване на LiteLLM и ротация на изложени секрети.
- Приоритетно внедряване на Microsoft June актуализациите върху критичните системи.
Действия до 30 дни
- Валидиране на предприетите мерки чрез сканиране за уязвимости.
- Преглед на съответствието на браузърните версии.
- Изолиране на SD-WAN и мрежовите интерфейси за управление.
- Включване на AI шлюзовете и LLM инфраструктурата в процесите по управление на уязвимостите.
- Преглед на експозицията на SharePoint и BitLocker среди.
Основни изводи
Тази седмица потвърждава, че браузърите, системите за управление на мрежи и AI инфраструктурата се превръщат във все по-привлекателни цели за атакуващите.
Те продължават да приоритизират системи, които осигуряват широк достъп, видимост и оперативно влияние.
Добавянето на LiteLLM към списъка с активно експлоатирани уязвимости също показва нарастващата роля на AI инфраструктурата като част от корпоративната повърхност за атака.
Заключение
За периода 9–15 юни 2026 най-висок приоритет имат обновяването на Chrome заради CVE-2026-11645 и отстраняването на активно експлоатираните уязвимости в Cisco SD-WAN, Arista EOS и LiteLLM инфраструктурата. Рискът остава High и изисква бързо прилагане на корекции, изолиране на системите за управление и включване на AI инфраструктурата в процесите по управление на уязвимостите.
ThreatScope by ДИАМАТИКС се фокусира върху това как тези рискове се проявяват в реални оперативни среди.
Източник: ThreatScope Weekly Research
Trusted · Innovative · Vigilant






