Olulisemad turvanõrkused 2026. aasta 9. nädalal: Cisco, Juniper Networks, BeyondTrust jt

Kriitiline SolarWindsi Serv-U haavatavus võimaldab juurkasutaja ligipääsu paikamata serveritele. Cisco SD-WAN turvaviga on alates 2023. aastast ära kasutatud. Kriitiline Juniper Networks PTX viga võimaldab ruuteri üle võtta. Ründajad kasutavad ära BeyondTrust tarkvarades olevat kriitilist haavatavust. VMware paikas mitu suure mõjuga turvaviga Aria Operations tarkvaras. Zyxel hoiatab kriitilisest turvaveast, mis mõjutab enam kui tosinat ruuteri mudelit. Chrome’is paigati kolm turvaviga. CISA lisas uued turvanõrkused ära kasutatud turvanõrkuste andmebaasi.

Kriitiline SolarWindsi Serv-U haavatavus võimaldab juurkasutaja ligipääsu paikamata serveritele

SolarWinds avaldas turvauuendused, millega parandati neli kriitilist Serv-U tarkvaras olevat haavatavust, mis võimaldavad koodi kaugkäivitamist ja annavad ründajatele võimaluse saada juurkasutaja õigustes ligipääsu paikamata serverites. Tegemist on failiedastustarkvaraga, mis võimaldab organisatsioonidel faile turvaliselt FTP, FTPS, SFTP ja HTTP/S kaudu vahetada. Kõik neli turvaviga on hinnatud kriitilise CVSS skooriga 9.1/10 ja on parandatud Serv-U versioonis 15.5.4.

Kõigi nelja turvanõrkuse eduka ärakasutamise eelduseks on see, et ründajatel on olemas administraatori õigused. Shodani andmetel on hetkel enam kui 12 000 Serv-U serverit internetis avalikult nähtavad. Varasematel aastatel on olnud Serv-U turvavead nii küberrühmituste kui ka kurjategijate sihtmärgiks, seega on eriti oluline tarkvara kiirelt uuendada. CISA jälgib hetkel üheksat SolarWindsi tarkvarades olevat turvaviga, mida on õnnestunud edukalt ära kasutada (BC, HN, SA).

Cisco SD-WAN turvaviga on alates 2023. aastast ära kasutatud

Cisco avalikustas Catalyst SD-WAN Controller ja Catalyst SD-WAN Manager tarkvarades oleva kriitilise haavatavuse tähisega CVE-2026-20127 (CVSS skoor 10/10). Turvaviga võimaldab autentimisest mööda minna, oma õigused juurkasutaja tasemele viia ja seadme üle täielik kontroll saada.

Turvaviga mõjutab järgmiseid Cisco Catalyst SD-WAN Manager (SD-WAN vManage) ja Cisco Catalyst SD-WAN Controller (SD-WAN vSmart) versioone:

  • 20.9 ja vanemad
  • 20.11
  • 20.12.5
  • 20.12.6
  • 20.13
  • 20.14
  • 20.15
  • 20.16
  • 20.18

Viga on ära kasutatud juba alates 2023. aastast. Ettevõte kutsub kõiki mõjutatud toodete kasutajaid tarkvara uuendama, logisid analüüsima, võrku segmenteerima ja monitoorimist täiendama (HN, CP).

Kriitiline Juniper Networks PTX viga võimaldab ruuteri üle võtta

Juniper Networksi PTX-seeria ruuteritel avastati kriitiline haavatavus tähisega CVE-2026-21902, mis võimaldab autentimata ründajal käivitada kaugelt pahaloomulist koodi ja seeläbi saada täielik kontroll ruuteri üle. PTX-seeria ruutereid kasutavad tavaliselt internetiteenuse pakkujad, telekommunikatsiooniettevõtted ja pilveteenused. See muudab Juniper Networksi seadmetes olevad turvavead ründajatele atraktiivseks sihtmärgiks.

Viga mõjutab Junos OS Evolved versioone, mis on vanemad kui 25.4R1-S1-EVO ja 25.4R2-EVO. Viga on parandatud versioonides 25.4R1-S1-EVO, 25.4R2-EVO ja 26.2R1-EVO (BC).

Ründajad kasutavad ära BeyondTrust tarkvarades olevat kriitilist haavatavust

Ülemöödunud nädalal tuli avalikuks BeyondTrust tarkvarades Remote Support (RS) ja Privileged Remote Access (PRA) olev kriitiline turvaviga tähisega CVE-2026-1731, mis võib kaasa tuua pahaloomulise koodi kaugkäivitamise. Viga on parandatud RS versioonis 25.3.2 ja PRA versioonis 25.1.1. Nüüd on selgunud, et ründajatel on õnnestunud viga ära kasutada saades kaugligipääsu ohvri süsteemile.

Edukas rünne võib kaasa tuua süsteemi täieliku kompromiteerimise, andmete varguse ja teenuse katkemise. Viga on parandatud 6.veebruaril, kui Hactroni teadurid avastasid, et tuhanded BeyondTrusti tarkvara kasutavad seadmed on võrgus nähtavad ja turvavea tõttu ohus. Turvaveale on avaldatud ka kontseptsiooni tõendus, mis tõi juba 24 tundi hiljem kaasa rünnete katsed (SA).

VMware paikas mitu suure mõjuga turvaviga Aria Operations tarkvaras

Broadcom avaldas parandused mitmele VMware Aria Operations tarkvara mõjutavale haavatavusele, nende hulgas olid ka suure mõjuga turvavead. Kõige suurema mõjuga on käsusüsti võimaldav haavatavus tähisega CVE-2026-22719 (CVSS skoor 8.1/10), mida saab autentimata ründaja kaugelt ära kasutada. Turvavead on parandatud VMware Cloud Foundation ja VMware vSphere Foundation versioonides 9.0.2.0 ning Aria Operations versioonis 8.18.6.

Broadcom ei maini, et parandatud haavatavusi oleks õnnestunud ära kasutada, kuid varasemalt on ründajad võtnud VMware'i toodete haavatavused sihikule (SW, SA).

Zyxel hoiatab kriitilisest turvaveast, mis mõjutab enam kui tosinat ruuteri mudelit

Zyxel andis välja turvauuendused, millega parandatakse kriitiline haavatavus, mis mõjutab enam kui tosinat ruuteri mudelit ja mis võimaldab autentimata ründajal käivitada käsklusi paikamata seadmetes. Turvaviga tähisega CVE-2025-13942 mõjutab erinevaid Zyxeli ruutereid nagu Zyxel 4G LTE/5G NR CPE, DSL/Ethernet CPE, Fiber ONTs ja juhtmevabad võrgu pikendajad. Zyxeli seadmed on sageli rünnakute sihtmärgiks, kuna paljud internetiteenuse pakkujad üle maailma annavad need seadmed vaikimisi kaasa uue internetiteenuse lepingu sõlmimisel. Kõigil Zyxeli seadmete kasutajatel soovitatakse tarkvara uuendada (BC, SA).

Chrome’is paigati kolm turvaviga

Google avaldas Chrome’i versioonid 145.0.7632.116/117 (Windows, Mac) ja 145.0.7632.116 (Linux), milles on paigatud kolm suure mõjuga turvaviga. Ettevõtte ei maini, et ühtegi viga oleks õnnestunud ära kasutada. Soovitame Chrome’i veebilehitsejat uuendada esimesel võimalusel (CP, Chrome).

CISA lisas uued turvanõrkused ärakasutatud turvanõrkuste andmebaasi

CISA lisas uued turvanõrkused enda hallatavasse ära kasutatavate turvanõrkuste andmebaasi. Soovitame mõjutatud toodete kasutajatel kindlasti kontrollida, et tarkvara oleks uuendatud uusimale versioonile ja lõppenud tööeaga tooted oleksid võrgust eemaldatud.

  • CVE-2026-25108 (CVSS skoor 8.7/10) Soliton Systems K.K FileZen OS käsusüsti turvanõrkus;
  • CVE-2022-20775 (CVSS skoor 7.8/10) Cisco SD-WAN kataloogihüppe turvanõrkus;
  • CVE-2026-20127 (CVSS skoor 10/10) Cisco Catalyst SD-WAN Controller and Manager autentimisest möödamineku turvanõrkus;

Loe lähemalt CISA hallatavast teadaolevalt ära kasutatavate turvanõrkuste kataloogist (CISA).

Artikli illustratsioon on loodud tehisintellekti tarkvaraga Copilot.

Soovid RIA blogipostitusi ja uudiseid oma postkasti? Meie RSS-vood leiad siit!

Vanemad blogipostitused (2014–2024) leiad veebiarhiivist.

Loomise kuupäev: 02.03.2026

open graph image