Аналитики R-Vision перечислили пять наиболее опасных уязвимостей мая 2026 года
За месяц экспертами компании R-Vision было выявлено 20 опасных уязвимостей, к числу трендовых отнесено пять, как сообщили SecPost в компании. Трендовыми считаются проблемы с высоким уровнем риска, подтверждённой эксплуатацией и повышенным интересом со стороны злоумышленников.
В дайджест вошли уязвимости: CVE-2026-0300 (Palo Alto Networks PAN-OS), CVE-2026-42945 (Nginx), CVE-2026-31431 (Linux), CVE-2026-42897 (Microsoft Exchange Server), CVE-2026-41091 (Microsoft Defender).
Как сообщили аналитики, уязвимость CVE-2026-0300 в PAN-OS позволяет неаутентифицированному атакующему с сетевым доступом к Authentication Portal вызвать запись за пределы буфера и выполнить произвольный код с привилегиями root. Вендор подтвердил ограниченную эксплуатацию против устройств с доступным из сети порталом. Уязвимость добавлена в CISA KEV 1 мая 2026 года.
Уязвимость CVE-2026-42945 в Nginx присутствует в кодовой базе около 18 лет и локализована в модуле ngx_http_rewrite_module. Как отмечается в сообщении, специально сформированные POST-запросы провоцируют переполнение кучи, что может привести к отказу в обслуживании или, при определённых условиях, к выполнению произвольного кода. VulnCheck зафиксировал попытки эксплуатации в honeypot-сетях.
Уязвимость повышения привилегий в ядре Linux CVE-2026-31431 (CopyFail) затрагивает дистрибутивы с 2017 года. Логическая ошибка в модуле algif_aead позволяет через сокет AF_ALG (доступен любому пользователю) перезаписывать 4 байта в кеше страниц читаемых файлов. Как указывается в сообщении, исследователи продемонстрировали повышение привилегий до root и побег из контейнера в Kubernetes. Уязвимость добавлена в CISA KEV 1 мая 2026 года.
Уязвимость CVE-2026-42897 в Microsoft Exchange Server относится к клиентскому межсайтовому скриптингу (XSS) в веб-интерфейсе Outlook (OWA). Для эксплуатации атакующий отправляет жертве специально сформированное письмо. Microsoft подтвердила эксплуатацию в реальных атаках. Полноценный патч пока отсутствует, в качестве временных мер можно включить Exchange Emergency Mitigation или использовать скрипт EOMT.
Уязвимость локального повышения привилегий CVE-2026-41091 в Microsoft Defender позволяет локальному пользователю с минимальными привилегиями перенаправить привилегированную операцию сканирования и перезаписать защищённый системный файл. Как сообщили в компании, Microsoft подтвердила, что уязвимость была публично раскрыта и эксплуатировалась в атаках до выхода исправления. Агентство CISA добавила её в каталог KEV.
В качестве основной меры защиты в компании рекомендуют установить обновления безопасности, выпущенные вендорами.
