Chuyển đến nội dung
Cybersecurity

Bản tin bảo mật ngày 03/09/2026: SonicWall và Switchvox bị khai thác

cybersecurity briefing 2026 09 03

Bản tin bảo mật sáng nay — 03/09/2026

Điểm nóng

  • SonicWall SMA 1000 — nguồn xác nhận hai zero-day CVE-2026-83548 và CVE-2026-83549 đang bị khai thác nhằm RCE.
  • Sangoma Switchvox — CVE-2026-9586 là SQL injection không cần xác thực; đã có khai thác để triển khai reverse shell. CVSS 9.3 theo nguồn.
  • JFrog Artifactory — CVE-2026-82329 bị khai thác để tạo token có quyền quản trị.
  • Microsoft Exchange — Shadowserver ghi nhận gần 22.000 máy còn lộ CVE-2026-62911, lỗi bypass xác thực nghiêm trọng.
  • Virtualizor — BGP hijack đã chuyển hướng luồng cập nhật Softaculous để phát tán gói độc hại; cần kiểm tra tính toàn vẹn cập nhật.
  • AI coding agents — cấu hình Git độc hại có thể khiến một số CLI agent chạy lệnh do kho mã chỉ định; một số lỗi chưa được vá khi công bố.

Ưu tiên vá ngay

  • SonicWall SMA 1000 — cập nhật bản vá của SonicWall, rà soát log và cô lập thiết bị có dấu hiệu bất thường.
  • Sangoma Switchvox / CVE-2026-9586 — vá ngay các instance internet-facing; tìm reverse shell và kiểm tra dấu hiệu xâm nhập.
  • JFrog Artifactory / CVE-2026-82329 — cập nhật khẩn, audit token quản trị, thu hồi token nghi ngờ và xoay vòng secrets.
  • Microsoft Exchange / CVE-2026-62911 — xác minh tình trạng vá và giảm bề mặt phơi lộ cho đến khi cập nhật xong.

Nguồn tham khảo

Tham gia thảo luận

Your email address will not be published. Required fields are marked *