Содержание
CISA добавила четыре уязвимости Windows, SharePoint, VMware vCenter и macOS в каталог активно эксплуатируемых дыр. Речь не про лабораторные риски: атаки уже идут, а максимальная оценка критичности доходит до 9,8 из 10.
Это тот случай, когда отложенное обновление превращается в реальную проблему. В списке есть апрельская дыра Windows, свежая уязвимость Screen Sharing в macOS и критические ошибки в серверных продуктах Microsoft и VMware.
В каталог CISA KEV попали четыре активно используемые уязвимости
18 августа CISA добавила новые записи в каталог Known Exploited Vulnerabilities. Агентство включает туда не каждую известную дыру, а только уязвимости с подтверждёнными атаками в реальной среде.
Список затрагивает домашние и корпоративные системы, но главный риск лежит на администраторах. SharePoint и vCenter часто стоят близко к ядру инфраструктуры. Если их ломают, последствия редко ограничиваются одной машиной.
- Windows IKE: CVE-2026-33824, критичность 9,8, удалённое выполнение кода
- Microsoft SharePoint: CVE-2026-55040, критичность 9,1, обход защитной функции
- VMware vCenter: CVE-2026-59310, критичность 9,8, path traversal и выполнение кода
- Apple macOS: CVE-2026-65400, обход входа в Screen Sharing
По данным CISA, такие уязвимости входят в число самых частых точек входа для атакующих. В этой подборке уже фигурируют ransomware-атаки, майнеры Monero и сценарии обхода аутентификации.
Апрельский патч Windows теперь нельзя откладывать
Самая показательная история — CVE-2026-33824 в расширениях службы Internet Key Exchange в Windows. Ошибка связана с double-free: участок памяти при определённых условиях освобождается повторно, и атакующий получает путь к выполнению своего кода.
Microsoft закрыла эту дыру ещё в апрельском обновлении безопасности. Теперь CISA подтвердила эксплуатацию, так что риск перестал быть теорией для тех, кто пропустил апдейт.
Уязвимость затрагивает разные версии Windows 10, Windows 11 и Windows Server. Для домашнего ПК это звучит менее драматично, чем для сервера. Но сетевой вектор и отсутствие аутентификации делают оценку 9,8 вполне объяснимой.
SharePoint и vCenter снова в зоне риска
В SharePoint нашли CVE-2026-55040: удалённый атакующий без учётной записи может обойти защитную функцию. Microsoft оценила уязвимость в 9,1 балла и уже выпустила исправленные сборки для SharePoint Enterprise Server 2016, SharePoint Server 2019 и Subscription Edition.
Проблема неприятна ещё и потому, что публичный exploit для CVE-2026-55040 появился до внесения дыры в каталог CISA. Для администраторов это сокращает окно на спокойное плановое обновление почти до нуля.
У VMware история ещё жёстче. CVE-2026-59310 находится в syslog-сервере vCenter и даёт path traversal. Атакующий с сетевым доступом может выйти за пределы нужных директорий и затем выполнить произвольный код.
О дыре знали с конца июля, а сообщения об атаках появились уже в начале августа. По доступным отчётам, злоумышленники пытались закрепиться внутри VMware-сред. В отдельных случаях речь шла о ransomware.
macOS Screen Sharing использовали для установки майнера
Уязвимость CVE-2026-65400 касается функции Screen Sharing в macOS. При определённых условиях атакующий в сети может обойти аутентификацию и войти в общий доступ к экрану без корректного пароля.
Apple закрыла проблему 6 августа в macOS Tahoe 26.6.1, macOS Sequoia 15.7.9 и macOS Sonoma 14.8.9. Первоначальная оценка CVSS составляла 7,1, но после сообщений об эксплуатации некоторые базы подняли критичность.
Для обычного владельца Mac риск зависит от конкретной настройки. Если Screen Sharing выключен и машина не торчит в доступной сети, сценарий уже другой. Но для включённого общего доступа уязвимость серьёзная: её связывают с установкой malware для майнинга Monero.
Администраторам затронутых систем теперь мало просто поставить патч. Если устройство уже взломали, атакующий мог создать учётную запись, оставить процесс или закрепиться другим способом. В списке CISA на 18 августа числятся CVE-2026-33824, CVE-2026-55040, CVE-2026-59310 и CVE-2026-65400.