В июле зафиксированы критические уязвимости в Linux KVM, Adobe ColdFusion и Microsoft SharePoint

4 августа, 2026, 15:43

В июле специалисты по кибербезопасности зафиксировали несколько критических уязвимостей в корпоративных продуктах, включая подсистему виртуализации Linux KVM, Adobe ColdFusion и Microsoft SharePoint Server. Как сообщили SecPost в компании R-Vision, часть из них уже используется в реальных атаках, другие пока не имеют подтверждённых случаев эксплуатации, но оцениваются как потенциально опасные для компрометации инфраструктуры.

Одной из наиболее долгоживущих проблем стала уязвимость use-after-free в подсистеме KVM ядра Linux (CVE-2026-53359, BDU:2026-09298), получившая название «Januscape». Ошибка присутствует в коде с 2010 года и затрагивает популярные дистрибутивы, включая RHEL, Ubuntu, Debian, SUSE, Amazon Linux и Proxmox VE на процессорах Intel и AMD. Как поясняется в материале, root-пользователь гостевой виртуальной машины при включённой вложенной виртуализации может вызвать аварийную остановку хоста или выполнить произвольный код с правами root на физическом сервере. Уровень критичности оценён в 8.8 балла, вектор атаки — локальный. Публичный код для вызова отказа в обслуживании опубликован на GitHub, однако эксплойт для полного захвата сервера не раскрывался. Подтверждённых атак в реальных условиях нет, уязвимость не входит в каталог CISA KEV.

В Adobe ColdFusion выявлена уязвимость удалённого выполнения произвольного кода (CVE-2026-48282, BDU:2026-09259) с максимальным уровнем критичности 10 и сетевым вектором атаки. Как сообщается, проблема связана с обработчиком FILEIO в компоненте Remote Development Services (RDS), который принимает путь к файлу из запроса без проверки. Это позволяет злоумышленнику записать веб-шелл и выполнить его с правами системной учётной записи. Эксплуатация возможна только при включённом RDS и отключённой аутентификации. По данным компании, затронуты ColdFusion 2025 до Update 9 и ColdFusion 2023 до Update 20 включительно. Первые попытки эксплуатации зафиксированы 2 июля — менее чем через два часа после публикации технического разбора. CISA добавила уязвимость в каталог KEV 7 июля со сроком устранения до 10 июля.

Продолжение ниже

В Microsoft SharePoint Server обнаружены две критические уязвимости удалённого выполнения кода — CVE-2026-50522 и CVE-2026-58644 (BDU:2026-09928, BDU:2026-10084). Их уровень критичности оценён в 9.8, вектор атаки — сетевой. Как отмечается в сообщении, CVE-2026-50522 позволяет через страницу входа со сторонним провайдером авторизации похитить криптографические ключи подписи и шифрования сессий, что даёт возможность создавать сессии с правами любого пользователя, включая администратора. При этом установка патча не устраняет риск до ручной замены ключей.

Вторая уязвимость, CVE-2026-58644, требует прав владельца сайта, хотя в официальной записи CVSS указано отсутствие привилегий — это внутреннее расхождение Microsoft. Технические детали не раскрываются из-за активного использования в атаках. Обе уязвимости устраняются одним обновлением в рамках Patch Tuesday от 14 июля. По данным компании, CVE-2026-58644 эксплуатировалась до выхода патча, а 16 июля включена в каталог CISA KEV. Для CVE-2026-50522 20 июля опубликован демонстрационный эксплойт на GitHub, в тот же день зафиксированы первые реальные атаки с кражей ключей сервера.

Также в Microsoft SharePoint Server подтверждены ещё две уязвимости — повышения привилегий (CVE-2026-56164, BDU:2026-09724) и удалённого выполнения кода (CVE-2026-45659, BDU:2026-07705). Как указано в сообщении R-Vision, CVE-2026-56164 позволяет неаутентифицированному атакующему эксплуатировать проблему по сети без учётных данных и взаимодействия с пользователем, а CVE-2026-45659 требует минимальных прав Site Member для десериализации недоверенных данных. Обе применяются для кражи machine keys IIS и закрепления в системе. Затронуты все поддерживаемые локальные версии SharePoint — Enterprise Server 2016, 2019 и Subscription Edition. CISA подтвердила активную эксплуатацию данных уязвимостей.