Olulisemad turvanõrkused 2026. aasta 6. nädalal: Cisco, n8n, Teamviewer jt

Cisco parandas oma toodetes mitu turvanõrkust. F5 parandas turvanõrkused. Platvormil n8n parandati mitmed kriitilised vead. TeamVieweri tarkvaras paigati turvauk. Moxa tööstusseadmetes parandati turvanõrkused. Haavatavus võimaldab kaaperdada OpenClaw TI-agendi. CISA lisas uued turvanõrkused ära kasutatud turvanõrkuste andmebaasi. Signalis on hakanud levima sihitud ründed.

Cisco parandas oma toodetes mitu turvanõrkust

Cisco parandas oma toodetes viis turvanõrkust, millest kaks on tõsise tasemega haavatavused. Turvanõrkus tähisega CVE-2026-20119 (CVSS skoor 7.5/10) võimaldab autentimata ründajal kaugteel põhjustada teenusetõkestus. Viga on parandatud TelePresence CE ja RoomOS tarkvara versioonides 11.27.5.0 ja 11.32.3.0. Turvanõrkus tähisega CVE-2026-20098 (CVSS skoor 8.8/10) on kasutaja puudulik sisendikontroll, mis võimaldab ründajal saata pahatahtlike päringuid ja saavutada õiguste ülesvallutus. Viga on parandatud Meeting Management versioonis 3.12.1 MR (SW).

F5 parandas turvanõrkused

F5 parandas turvauuendusega viis keskmise ja madala tasemega haavatavust ning kaks tõsist turvanõrkust. Haavatavus tähisega CVE-2026-22548 (CVSS skoor 8.2/10) võimaldab BIG-IP’s põhjustada teenusetõkestuse olukorda. Turvanõrkus tähisega CVE-2026-1642 (CVSS skoor 8.2/10) võimaldab vahendusründe (MitM) teel klientidele saadetavate päringute süste NGINX OSS-is ja NGINX Plus-is (SW).

Platvormil n8n parandati mitmed kriitilised vead

Töövoo automatiseerimise platvormil n8n paigati kümme turvanõrkust, sealhulgas kuus kriitilist haavatavust CVSS skooriga 9.4/10. Näiteks võimaldab viga tähisega CVE-2026-25049 autenditud ründajal n8n serveril käske kaugkäitada, turvanõrkusele on ka eksploit avaldatud. See viga on parandatud versioonis 1.123.17 ja 2.5.2. Soovitame n8n Git Node’i haldavatel meeskondadel turvauuendused paigaldada. Nimekiri parandatud vigadest ja versioonidest on leitav lisatud lingilt (GitHub, BC).

TeamVieweri tarkvaras paigati turvauk

TeamViewer parandas suure mõjuga turvavea tähisega CVE-2026-23572 (CVSS skoor 7.2/10), mis mõjutab Full ja Host kliente (Windows, macOS, Linux). Haavatavus seisneb puudulikus ligipääsu kontrollis, mis võimaldab autenditud ründajal turvameetmetest mööduda. Viga on parandatud versioonis 15.74.5 uuem. Ettevõte soovitab oma klientidel tarkvara kindlasti värskendada (TeamViewer).

Moxa tööstusseadmetes parandati turvanõrkused

Tööstuslike võrguseadmete tootja Moxa seadmetes parandati kaks tõsist füüsilise ründe turvanõrkust. Haavatavus tähisega CVE-2026-0714 (CVSS 7.0/10) võimaldab offlainrežiimis mäluseadme dekrüptimist. Haavatavus tähisega CVE-2026-0715 (CVSS skoor 7.0/10) võimaldab ründajal puudulike turvameetmete tõttu süsteemile ligi pääseda. Mõjutatud seadmed ja versioonid on leitavad lisatud lingilt (Moxa).

Haavatavus võimaldab kaaperdada OpenClaw TI-agendi

Hiljuti populaarseks saanud vabavaralises tarkvaras OpenClaw (varasemalt Clawdbot ja Moltbot) parandati tõsine koodi kaugkäituse (RCE) turvanõrkus tähisega CVE-2026-25253 (CVSS skoor 8.8/10). Ründaja suunab kasutaja enda loodud veebilehele, mille kaudu varastatakse OpenClaw tooken ja seeläbi kaaperdatakse TI agent. Viga on parandatud versioonis 2026.1.29 (SW, THN).

Signalis on hakanud levima sihitud ründed

Saksamaa luureagentuur hoiatab Signalis levitate sihitud õngitsuste eest, mis on hetkel teadaoleva info põhjal suunatud poliitikute, ajakirjanike, diplomaatide ja ka sõjaväelaste vastu. Ründaja saadab sõnumi, mis näeb välja kui Signali toe poolt saadetud teade ja selles väidetakse, et kontol toimub kahtlane tegevus. Rünnetel on kaks versiooni: ühes viiakse läbi konto täielik ülevõtmine ja teises seotakse ohvri konto ründaja seadmega vestluste jälgimiseks. Signali rünnete kaitseks tuleks seadistada kontole registreerimislukk (valida Seaded -> Konto -> Registeerimislukk). Kui see on aktiivne, küsib Signal teie määratud PIN-koodi iga kord, kui keegi proovib telefoninumbrit rakenduses registreerida. Samuti on soovitatav aeg-ajalt üle vaadata numbriga ühendatud seadmed (linked devices) (BC).

CISA lisas uued turvanõrkused ärakasutatud turvanõrkuste andmebaasi

CISA lisas uued turvanõrkused enda hallatavasse ära kasutatavate turvanõrkuste andmebaasi. Soovitame mõjutatud toodete kasutajatel kindlasti kontrollida, et tarkvara oleks uuendatud uusimale versioonile ja lõppenud tööeaga tooted oleksid võrgust eemaldatud.

  • CVE-2021-39935 (CVSS skoor 8.8/10) GitLab Community and Enterprise Edition-i serveripoolse päringuvõltsingu (SSRF) turvanõrkus.
  • CVE-2025-64328 (CVSS skoor 8.6/10) Sangoma FreePBX OS käsusüsti turvanõrkus.
  • CVE-2019-19006 (CVSS skoor 9.8/10) Sangoma FreePBX puuduliku autentimise turvanõrkus.
  • CVE-2025-40551 (CVSS skoor 9.8/10) SolarWinds Web Help Desk usaldamatute  andmete objektimise (deserialization) turvanõrkus.
  • CVE-2025-11953 (CVSS skoor 9.8/10) React Native Community CLI OS-i käsusüsti turvanõrkus.
  • CVE-2026-24423 (CVSS skoor 9.3/10) SmarterTools SmarterMaili kriitiliste süsteemide puuduliku autentimise turvanõrkus, millest kirjutasime 5. nädala turvanõrkuste blogis.

Loe lähemalt CISA hallatavast teadaolevalt ära kasutatavate turvanõrkuste kataloogist (CISA).

Artikli illustratsioon on loodud tehisintellekti tarkvaraga Microsoft Bing Image Creator.

Soovid RIA blogipostitusi ja uudiseid oma postkasti? Meie RSS-vood leiad siit!

Vanemad blogipostitused (2014–2024) leiad veebiarhiivist.

Loomise kuupäev: 09.02.2026

open graph image