Google parandas Chrome’is aktiivselt ära kasutatava nullpäeva turvanõrkuse
Google avaldas Chrome’i versioonid 152.0.7977.82/.83 Windowsi ja macOS-i seadmetele ning 152.0.7977.82 Linuxile. Uuendus parandab 12 turvanõrkust, millest olulisim on V8 JavaScripti ja WebAssembly mootori viga CVE-2026-85046 (CVSS-skoor 8.8/10). Google’i teatel on sellele haavatavusele olemas avalikus kasutuses olev eksploit. Lisaks parandati erinevaid mäluvigu Chrome’i komponentides CrashReporting, Network, Compositing, WebGL, CacheStorage, DevTools ja Skia. Soovitame Chrome’i kasutajatel veebilehitseja viivitamata uuendada ja kontrollida, et automaatsed uuendused oleksid lubatud (Chrome, BC, Chrome Android).
Cisco parandas Nexus 9000 ja IOS XR tarkvarades kriitilised turvanõrkused
Cisco avaldas turvauuendused Nexus 9000 seeria kommutaatoritele ja IOS XR tarkvarale. Nexus 9000 seeria Silicon One’i integratsiooni haavatavus CVE-2026-20212 (CVSS-skoor 9,8/10) võimaldab autentimata ründajal käivitada mõjutatud seadmes koodi juurkasutaja õigustes. Viga on seotud TCP portidega 43210 ja 43211. Edukas rünne võib põhjustada ka S1HAL protsessi kokkujooksmise ja seadme taaskäivitumise. Cisco IOS XR tarkvaras parandati testimisel leitud turvanõrkused, sh ressursihalduse viga CVE-2026-20274 (CVSS-skoor 9,8/10) ja puuduliku pääsukontrolli viga CVE-2026-20279 (CVSS-skoor 9,8/10). Cisco sõnul ei ole nende haavatavuste avalikku ärakasutamist teada. Soovitame Cisco administraatoritel paigaldada tootja parandatud tarkvaraversioonid. Nexus 9000 puhul tuleks ajutise meetmena piirata iACL-idega ligipääsu portidele 43210 ja 43211 ainult vajaliku haldus- ja juhtliikluse jaoks (Cisco, Cisco).
SonicWall parandas SMA1000 seadmetes kriitilised turvanõrkused
SonicWall avaldas turvauuendused SMA1000 seeria seadmete haavatavustele, mis mõjutavad mudeleid 6210, 7210 ja 8200v. Kõige kriitilisem on WorkPlace’i liideses olev serveripoolse päringuvõltsingu viga CVE-2026-83548 (CVSS-skoor 10,0/10), mis võib võimaldada autentimata ründajal saada ligipääsu tundlikele funktsioonidele ja teha volitamata toiminguid. Lisaks parandati Appliance Management Console’i OS-i käsusüsti viga CVE-2026-83549 (CVSS-skoor 7,8/10), mille kaudu võib administraatori õigustega autenditud ründaja teatud tingimustel käivitada seadmes suvalisi käske. Haavatavused mõjutavad versioone 12.4.3-03453 ja 12.5.0-02835 ning varasemaid versioone. Soovitame SonicWall SMA1000 administraatoritel paigaldada tootja avaldatud parandused esimesel võimalusel ning piirata haldusliideste ligipääsu ainult usaldusväärsetest võrkudest (SonicWall).
WatchGuard parandas Fireware OS-is ja Dimensionis kriitilised turvanõrkused
WatchGuard avaldas turvauuendused enam kui 20 haavatavusele, sealhulgas viiele kriitilisele turvanõrkusele. Fireware OS-i protsessis parandati kolm autentimata kaugkäivitamist võimaldavat viga: CVE-2026-19313 (CVSS-skoor 9,3/10), CVE-2026-19318 (CVSS-skoor 9,3/10) ja CVE-2026-19315 (CVSS-skoor 9,3/10). Lisaks parandati Fireware OS-i Endpoint Protection Manageri teenuses puhvri ületäitumise viga CVE-2026-13086 (CVSS-skoor 9,3/10) ning WatchGuard Dimensionis haavatavus CVE-2026-78174 (CVSS-skoor 9,3/10), mis võimaldab madalate õigustega administraatoril võtta üle kõrgemate õigustega administraatori konto. Vead on parandatud Fireware OS-i versioonides 2026.2.2, 12.12.2 ja 12.5.20 ning Dimensioni versioonis 2.3.1. WatchGuard ei märgi, et neid haavatavusi oleks rünnetes ära kasutatud. Soovitame WatchGuardi administraatoritel paigaldada tootja turvauuendused esimesel võimalusel (SW, WatchGuard).
Langflow kriitilist turvanõrkust kasutatakse aktiivselt rünnetes
Langflow madalkoodi platvormis kasutatakse aktiivselt ära kriitilist koodisüsti haavatavust CVE-2026-0768 (CVSS-skoor 9,8/10). Viga võimaldab autentimata ründajal käivitada mõjutatud Langflow serveris suvalist koodi ning kasutatakse ligipääsuandmete, tookenite ja API-võtmete otsimiseks. Soovitame Langflow administraatoritel uuendada tarkvara parandatud versioonile, eemaldada avalikust internetist ligipääsetavad ühendused, piirata haldusliideste ligipääsu ning kontrollida keskkonnamuutujaid, logisid ja pilveteenuste ligipääsuvõtmeid võimaliku lekke suhtes (SA, GitHub).
WordPressi pistikprogrammis parandati kriitiline SQL-süstimise turvanõrkus
WordPressi All-in-One WP Migration and Backup pistikprogrammis parandati kõrge mõjuga haavatavus tähisega CVE-2026-19949 (CVSS-skoor 8,8/10), mis võimaldab autentimata ründajal käivitada pahaloomulist koodi ja saada kontroll veebilehe üle. Pistikprogrammi kasutatakse veebilehtede varundamisel ja andmete liigutamisel ning sellel on enam kui 5 miljonit kasutajat. Turvanõrkus mõjutab plugina versioone kuni 7.109 ning tuleneb vigasest andmete töötlemisest varukoopiast taastamisel. Viga on parandatud versioonis 7.110 ning kõigil kasutajatel soovitatakse tarkvara uuendada (BC, SW).
ENISA lisas uued turvanõrkused ära kasutatud turvanõrkuste andmebaasi
ENISA lisas uued turvanõrkused enda hallatavasse ära kasutatavate turvanõrkuste andmebaasi. Soovitame mõjutatud toodete kasutajatel kindlasti kontrollida, et tarkvara oleks uuendatud uusimale versioonile ja lõppenud tööeaga tooted oleksid võrgust eemaldatud.
CVE-2026-48710 (CVSS-skoor 6,5/10) - Kludex Starlette’i HTTP päringu valideerimise turvanõrkus.
CVE-2026-58400 (CVSS-skoor 9,1/10) – GeoNetworki core-geonetwork’i turvanõrkus.
CVE-2025-67038 (CVSS-skoor 9,3/10) – Lantronix EDS5000 seadmete turvanõrkus.
CVE-2026-56155 (CVSS-skoor 7,8/10) – Microsoft Windows 10 Version 1809 turvanõrkus.
CVE-2026-56164 (CVSS-skoor 5,3/10) – Microsoft SharePoint Server 2019 autentimise turvanõrkus.
CVE-2026-50522 (CVSS-skoor 9,8/10) – Microsoft SharePoint Enterprise Server 2016 objektimise turvanõrkus.
CVE-2026-58644 (CVSS-skoor 9,8/10) – Microsoft SharePoint Server Subscription Editioni objektimise turvanõrkus.
CVE-2026-55040 (CVSS-skoor 9,1/10) – Microsoft SharePoint Enterprise Server 2016 autentimise turvanõrkus.
CVE-2026-67276 (CVSS-skoor 9,2/10) – MikroTik RouterOS-i autentimise turvanõrkus.
CVE-2026-67277 (CVSS-skoor 8,8/10) – MikroTik RouterOS-i mälukasutuse turvanõrkus.
CVE-2026-86060 (CVSS-skoor 9,2/10) – MikroTik RouterOS-i turvanõrkus.
CVE-2026-85046 (CVSS-skoor 8,8/10) – Google Chrome’I tüübipette (type confusion) turvanõrkus.
Loe lähemalt ENISA hallatavast teadaolevalt ära kasutatavate turvanõrkuste kataloogist (ENISA).
Artikli loomisel on kasutatud GPT-5.5 abi. Artikli illustratsioon on loodud tehisintellekti tarkvaraga ChatGPT.
Soovid RIA blogipostitusi ja uudiseid oma postkasti? Meie RSS-vood leiad siit!
Vanemad blogipostitused (2014–2024) leiad veebiarhiivist .
Loomise kuupäev: 07.09.2026