DELLi nullpäeva turvanõrkust on alates 2024. aastast ära kasutatud
Dell parandas maksimaalse kriitilisusega turvavea CVE-2026-22769 (CVSS skoor 10/10), mis mõjutab virtuaalmasinate tarkvara RecoverPoint. Google’i analüüsi (GTIG) põhjal on Hiinaga seotud püsioht (APT) turvaviga alates 2024. aasta keskpaigast ära kasutanud. Turvanõrkuse puhul on tegu püsiprogrammeeritud (hardcoded) kasutajatunnuste haavatavusega, mis võimaldab ründajal juurõigustes ligipääsu saada. Viga on parandatud RecoverPoint for Virtual Machines versioonides 5.3 SP4 P1 kuni 6.0 SP3 ja 6.0.3.1 HF1. CISA on haavatavuse lisanud ärakasutatud turvanõrkuste andmebaasi. Dell soovitab kasutajatel esimesel võimalusel tarkvara uuendada või parandusskripti jooksutada (Google, SA, Dell).
Samuti parandati Dell Unisphere tarkvaras viis haavatavust, millest neli on tõsise tasemega. Tegu on puuduliku autoriseerimise, kataloogihüppe ja puuduliku sisendi kontrolli turvanõrkustega. Kõige tõsisemad on CVE-2026-26358 ja CVE-2026-26359, mille CVSS skoor on 8.8/10. Vead on parandatud Dell PowerMax (EEM) versioonides 10.3.0.1 ja uuem (Dell).
Microsofti tarkvaraarenduse komplektis parandati kriitiline turvanõrkus
Microsofti Pythoni tarkavaraarenduse komplektis Semantic Kernel parandati kriitiline koodi kaugkäituse (RCE) turvanõrkus tähisega CVE-2026-26030 (CVSS skoor 9.9/10). Haavatavus esineb `InMemoryVectorStore` funktsioonis ja on parandatud versioonis python-1.39.4. Soovitame kasutajatel esimesel võimalusel tarkvara uuendada või nimetatud funktsiooni kasutamist vältida (NIST).
Chrome’is parandati nullpäeva turvanõrkus, mida on rünnetes ära kasutatud
Veebilehitsejas Chrome parandati nullpäeva turvanõrkus tähisega CVE-2026-2441 (CVSS skoor 8.8/10). Tegu on mäluveaga (use-after-free) veebibrauseri CSS-i haldavas komponendis. Turvaviga on parandatud versioonides 145.0.7632.75/.76 (Windows/Mac) ja 144.0.7559.75 (Linux). CISA on haavatavuse lisanud ärakasutatud turvanõrkuste andmebaasi. Kasutajatel soovitatakse lubada veebilehitseja automaatsed uuendused või paigaldada brauseri uus versioon käsitsi (CSN, THN).
HPE tarkvaras parandati tõsise tasemega viga
Hewlett Packard Enterprise (HPE) tarkvaras Aruba Networking Private 5G Core parandati tõsise tasemega haavatavus tähisega CVE-2026-23595 (CVSS skoor 8.8/10). Autentimisest möödumise viga rakenduse API-s võimaldab ründajal administraatori kasutaja luua ja seeläbi süsteemi seaded muuta ning tundlikule infole ligi pääseda. Haavatavus on parandatud HPE Aruba Networking Private 5G Core versioonis 1.25.1.0 või uuem (HPE).
Puuduliku autoriseerimise turvanõrkus Apache tarkvaras
Apach eNiFi tarkvaras parandati tõsise tasemega turvanõrkus tähisega CVE-2026-25903 (CVSS skoor 8.7/10), mis on puuduliku autoriseerimisese viga. Haavatavus esineb versioonides Apache NiFi 1.1.0 kuni 2.7.2, ettevõte soovitab uuendada tarkvara versioonile NiFi 2.8.0 (CP).
Microsoft paikas Windows Admin Centeris tõsise turvanõrkuse
Microsoft paikas Windows Admin Centeris tõsise õiguste ülesvallutuse turvanõrkuse tähisega CVE-2026-26119 (CVSS skoor 8.8/10). Puudulik autentimine võimaldab autoriseeritud ründajal õigustevallutust. Viga on parandatud versioonis Windows Admin Center 2511 (THN).
NVIDIA NeMo raamistikus paigati mitmeid haavatavuseid
NVIDIA parandas NeMo raamistikus kümme tõsise tasemega turvanõrkust. Kõige tõsiseim neist on koodi kaugkäituse (RCE) viga tähisega CVE-2025-33245 (CVSS skoor 8.0/10). Turvanõrkused võivad viia õiguste ülesvallutuse, teabepaljangu või andmetega manipuleerimiseni. Ettevõte soovitab uuendada tarkvara versioonile 2.6.1 või uuem (NVIDIA).
CISA lisas uued turvanõrkused ärakasutatud turvanõrkuste andmebaasi
CISA lisas uued turvanõrkused enda hallatavasse ära kasutatavate turvanõrkuste andmebaasi. Soovitame mõjutatud toodete kasutajatel kindlasti kontrollida, et tarkvara oleks uuendatud uusimale versioonile ja lõppenud tööeaga tooted oleksid võrgust eemaldatud.
- CVE-2020-7796 (CVSS skoor 9.8/10) Synacor Zimbra Collaboration Suite (ZCS) serveripoolse päringuvõltsingu (SSRF) turvanõrkus.
- CVE-2024-7694 (CVSS skoor 7.2/10) TeamT5 ThreatSonar Anti-Ransomware tarkvara ohtliku failitüübi piiranguteta üleslaadimise (unrestricted upload of file with dangerous type) turvanõrkus.
- CVE-2008-0015 (CVSS skoor 9.3/10) Microsoft Windows Video ActiveX Controli koodi kaugkäituse (RCE) turvanõrkus.
- CVE-2026-2441 (CVSS skoor 8.8/10) Google Chromium CSS mäluviga (use-after-free).
- CVE-2021-22175 (CVSS skoor 9.8/10) GitLabi serveripoolse päringuvõltsingu (SSRF) turvanõrkus.
- CVE-2026-22769 (CVSS skoor 10/10) Dell RecoverPoint virutuaalmasinate (RP4VMs) püsiprogrammeeritud (hardcoded) kasutajatunnuste kasutamise turvanõrkus.
- CVE-2025-49113 (CVSS skoor 9.9/10) RoundCube Webmaili ebausaldusväärsete andmete objektimise (deserialization of untrusted data) turvanõrkus.
- CVE-2025-68461 (CVSS skoor 7.2/10) RoundCube Webmaili skriptisüsti (XSS) turvanõrkus.
Loe lähemalt CISA hallatavast teadaolevalt ära kasutatavate turvanõrkuste kataloogist (CISA).
Artikli illustratsioon on loodud tehisintellekti tarkvaraga ChatGPT.
Soovid RIA blogipostitusi ja uudiseid oma postkasti? Meie RSS-vood leiad siit!
Vanemad blogipostitused (2014–2024) leiad veebiarhiivist.
Loomise kuupäev: 25.02.2026