Головні вразливості серпня та пріоритети реагування
SOC-аналітики наголошують: оновлення потрібно планувати за списками CISA KEV (фактор експлуатації), а не за формальним балом CVSS.
Вразливість
Продукт
CVSS
Статус
Необхідна дія команди захисту
Вразливість
Вразливість
Продукт
Продукт
CVSS
CVSS
Статус
Статус
Необхідна дія команди захисту
Необхідна дія команди захисту
CVE-2026-59310
VMware vCenter
9.8
Активно експлуатується; понад 360 IP-адрес.
Позачергове оновлення, перевірка завдань cron і процесів reverse_ssh.
Вразливість
CVE-2026-59310
Продукт
VMware vCenter
CVSS
9.8
Статус
Активно експлуатується; понад 360 IP-адрес.
Необхідна дія команди захисту
Позачергове оновлення, перевірка завдань cron і процесів reverse_ssh.
CVE-2026-8452
Citrix NetScaler
9.8 (за NVD)
Pre-auth RCE; активна експлуатація після публікації PoC.
Негайне оновлення шлюзів, перевірка на вебшелли та реагування відповідно до рекомендацій вендора.
Вразливість
CVE-2026-8452
Продукт
Citrix NetScaler
CVSS
9.8 (за NVD)
Статус
Pre-auth RCE; активна експлуатація після публікації PoC.
Необхідна дія команди захисту
Негайне оновлення шлюзів, перевірка на вебшелли та реагування відповідно до рекомендацій вендора.
CVE-2026-55040
Microsoft SharePoint
9.1
Виявлено активну експлуатацію; уразливість пов’язана з ланцюгом атак на SharePoint Server.
Встановлення оновлень для SharePoint Server, перевірка журналів і обмеження прямого доступу з інтернету.
Вразливість
CVE-2026-55040
Продукт
Microsoft SharePoint
CVSS
9.1
Статус
Виявлено активну експлуатацію; уразливість пов’язана з ланцюгом атак на SharePoint Server.
Необхідна дія команди захисту
Встановлення оновлень для SharePoint Server, перевірка журналів і обмеження прямого доступу з інтернету.
CVE-2026-68820
Windows afd.sys
7.0
Активно експлуатована zero-day-вразливість; використано Lazarus для розгортання FudModule.
Встановлення оновлень Microsoft від 11 серпня та перевірка артефактів компрометації.
Вразливість
CVE-2026-68820
Продукт
Windows afd.sys
CVSS
7.0
Статус
Активно експлуатована zero-day-вразливість; використано Lazarus для розгортання FudModule.
Необхідна дія команди захисту
Встановлення оновлень Microsoft від 11 серпня та перевірка артефактів компрометації.
CVE-2026-33824
Windows IKE (ikeext)
9.8
Додано до KEV 18.08 (самопоширення).
Оновлення, обмеження доступу до UDP-портів 500 і 4500 на периметрі та моніторинг IKE/IPsec-подій.
Вразливість
CVE-2026-33824
Продукт
Windows IKE (ikeext)
CVSS
9.8
Статус
Додано до KEV 18.08 (самопоширення).
Необхідна дія команди захисту
Оновлення, обмеження доступу до UDP-портів 500 і 4500 на периметрі та моніторинг IKE/IPsec-подій.
CVE-2026-69836
Microsoft Entra ID
10.0
Експлуатацію не підтверджено; Microsoft повністю усунула проблему.
Перевірте офіційне повідомлення Microsoft і застосуйте рекомендовані вендором дії; для хмарних сервісів виправлення може виконуватися на боці постачальника.
Вразливість
CVE-2026-69836
Продукт
Microsoft Entra ID
CVSS
10.0
Статус
Експлуатацію не підтверджено; Microsoft повністю усунула проблему.
Необхідна дія команди захисту
Перевірте офіційне повідомлення Microsoft і застосуйте рекомендовані вендором дії; для хмарних сервісів виправлення може виконуватися на боці постачальника.