Security News

Cybersecurity news aggregator

📰
INFO News

Security Morning Briefing - June 12, 2026

  • # Morgunfyrirlestur um öryggisþráð
  • Dags: **2026-06-12 | **Tími:** 08:00 UTC | **Fjölmörg:** Framkvæmdarstjórar fyrir öryggisþjónustu, CISO ## Þjálfun á öryggisþráði Öryggisþráðin er stjórnaður af virkri nýtingu á alvarlegum veikleikum í fyrirtækjastofnun og öryggisþjónustu. **Veeam Backup & Replication** og **Ivanti Sentry** hafa birt alvarlegar RCE veikleikar sem krefjast áætlaðar uppfærslu. **Microsoft Defender 'RoguePlanet'** núll-daga veikleikinn, sem gefur SYSTEM réttindi, er nú opinber og hefur engin uppfærsla tiltæk, sem býður upp á alvarlega innanlega þráð. Að auki eru ógnaraðilar að auka ágætis á VPN aðgangsþjónum, með staðfestum gíslatökuhugbúnaðar nýtingu á **Check Point VPN** og aðferðum áfram á **Palo Alto GlobalProtect**. Aðfangakeðjuáráð er að breytast, með að hætta á útgáfum npm, sem hætta á útgáfum útgáfum. ## ⚠️ Þarf að gera áður
  • *Veeam Backup & Replication alvarleg RCE veikleikar** Fjölmörg alvarlegar veikleikar leyfa auðkennða notendur að keyra óvæðis kóða, auka réttindum og breyta gögnum á bakvörðum.
  • *CVE:** CVE-2026-44963, CVE-2026-21708, CVE-2026-21667, CVE-2026-21666, CVE-2026-21672, CVE-2026-21669 (CVSS: Ekki tilgreint)
  • *Staða:** Birt
  • *Veikar útgáfur:** Útgáfur fyrir 12.3.2.4854 og 13.0.2.29
  • *Lagfært í:** Útgáfur 12.3.2.4854 og 13.0.2.29
  • *Tímabundin lausn:** Ekkert nefnt í heimildum
  • *Heimild:** [SC Media: Veeam útgefur öryggisuppfærslu fyrir alvarlega bakvörða veikleika](https://www.scworld.com/brief/veeam-releases-security-update-for-critical-backup-server-vulnerability)
  • *Ivanti Sentry alvarleg OS kóða innsetning og aðgerðar** Tveir alvarlegir veikleikar leyfa óauðkennða aðgangi að keyra kóða sem rót (CVE-2026-10520) og búa til stjórnendur (CVE-2026-10523).
  • *CVE:** CVE-2026-10520 (CVSS: 10.0), CVE-2026-10523 (CVSS: 9.9)
  • *Staða:** Birt
  • *Veikar útgáfur:** Útgáfur fyrir 10.5.2, 10.6.2 og 10.7.1
  • *Lagfært í:** Útgáfur 10.5.2, 10.6.2 og 10.7.1
  • *Tímabundin lausn:** Ekkert nefnt í heimildum
  • *Heimild:** [CERT-EU: 2026-008: Alvarlegar veikleikar í Ivanti Sentry](https://cert.europa.eu/publications/security-advisories/2026-008/)
  • *Microsoft Defender 'RoguePlanet' núll-daga réttindaaukning** Núll-daga veikleikur í Microsoft Defender leyfir staðbundnum aðgangi að fá SYSTEM réttindi með hraða á fullt uppfærðum Windows 10/11 kerfum.
  • *CVE:** Ekki tiltekið
  • *Staða:** Í virkri nýtingu
  • *Veikar útgáfur:** Windows 10 og 11 kerfum með júní 2026 uppfærslur
  • *Lagfært í:** Ekki tilgreint í heimildum — skoðið tilkynningu framleiðanda
  • *Tímabundin lausn:** Ekkert nefnt í heimildum
  • *Heimild:** [The Hacker News: Microsoft Defender RoguePlanet núll-daga veikleikur gefur SYSTEM aðgang á uppfærðum Windows](https://thehackernews.com/2026/06/microsoft-defender-rogueplanet-zero-day.html) 🏢
  • *Check Point VPN auðkenningarframhjáhlaup nýtt af Qilin gíslatökuhugbúnaði** Alvarleg auðkenningarframhjáhlaup í Remote Access og Mobile Access VPNs sem stillt á IKEv1 er að nýtast af Qilin gíslatökuhugbúnaðar aðilar.
  • *CVE:** CVE-2026-50751 (CVSS: 9.3)
  • *Staða:** Í virkri nýtingu
  • *Veikar útgáfur:** Ekki tilgreint í heimildum — skoðið tilkynningu framleiðanda
  • *Lagfært í:** Uppfærðar útgáfur tiltæk
  • *Tímabundin lausn:** Ekkert nefnt í heimildum
  • *Heimild:** [SC Media: CISA bætir Check Point VPN vandamáli við listann yfir nýttar veikleikar](https://www.scworld.com/news/cisa-adds-check-point-vpn-bug-to-list-of-exploited-vulnerabilities) 🏢
  • *Palo Alto PAN-OS GlobalProtect auðkenningarframhjáhlaup** Alvarleg veikleikur leyfir óauðkennða aðgangi að búa til óþýða VPN tengingar.
  • *CVE:** CVE-2026-0257 (CVSS: 9.1)
  • *Staða:** Í virkri nýtingu
  • *Veikar útgáfur:** PAN-OS fyrir 10.2.7
  • *Lagfært í:** PAN-OS 10.2.7
  • *Tímabundin lausn:** Ekkert nefnt í heimildum
  • *Heimild:** [Unit 42: Þjálfun um öryggisþráð: Í virkri nýtingu af PAN-OS CVE-2026-0257](https://unit42.paloaltonetworks.com/?p=182026) ## 🔍 Þráðaferð
  • *NSO Group halda áfram WhatsApp netveiðarferðum:** Meta segir að NSO Group hafi brotlega ákveðið á dómstólaákvörðun með að hafa átt sér við nýjar ákveðnar netveiðarferðir á WhatsApp, sem senda notendur á óþýða heimslóðir. Meta hefur skilað inn dómstólaákvörðun.
  • *Adobe Acrobat PDF nýtingar sem áttar fyrirtækjafélag:** CVE-2026-34621 er að nota ágætis sem "ferðaþjón" til að átaka brasilísk fyrirtækjafélag með óþýðum PDF skjölum.
  • *npm aðfangakeðju vírus 'IronWorm':** Þessi sjálfstæða vírusferð er að hætta á npm útgáfum (t.d. `@automagik/genie`, `pgserve`) til að hætta á útgáfum útgáfum og aðgengi gögnum, með notkun á postinstall skráum og Rust-býrðum með eBPF rót vírus. ## 📋 Uppfærslur og uppfærslur
  • *Microsoft Exchange XSS núll-daga uppfærð:** CVE-2026-42897 (CVSS 8.1), einn alvarleg XSS veikleikur sem virkar með aðgerðum á sérstaklega útbúinum tölvupóst, hefur verið lagað í júní 2026 öryggisuppfærslum fyrir Exchange Server 2016, 2019 og Subscription Edition.
  • *Fortinet FortiSandbox alvarleg RCE uppfærð:** Fjölmörg alvarlegar veikleikar sem leyfa óauðkennða RCE með aðgerðum á sérstaklega útbúinum HTTP beðum hafa verið lagað í FortiSandbox 4.4.x og 5.0.x.
  • *SAP alvarlegar veikleikar lagað:** Júní 2026 SAP uppfærsludagur lagað fjölmörg alvarlegar veikleikar sem leyfa RCE, SQL innsetningu og XSS í vörum eins og S/4HANA og NetWeaver. ## Daglegar áætlanir 1. **Uppfæra Veeam og Ivanti áður.** Þetta eru alvarlegar, netvirkar þjónustur með opinberum RCE veikleikum. 2. **Skoðaðu VPN stillingar.** Staðfestu að uppfærslur hafi verið gert fyrir Check Point og Palo Alto VPN, og skoðaðu fyrir óþýða aðgangslykla. 3. **Skoðaðu öryggisþjónustu á staðbundnum Windows kerfum.** Núll-daga Microsoft Defender veikleikur krefst aukastjórn á aðgangi til staðbundna réttindaaukninga. 4. **Leitaðu að óþýðum npm afhengi.** Skoðaðu CI/CD flæði og útviklingarumhverfi fyrir hættulegar útgáfur eins og `@automagik/genie` og stjóra aðfangakeðju með ströngum reglum. ## 🔗 Heimildir - [SC Media: Veeam útgefur öryggisuppfærslu fyrir alvarlega bakvörða veikleika](https://www.scworld.com/brief/veeam-releases-security-update-for-critical-backup-server-vulnerability) - [CERT-EU: 2026-008: Alvarlegar veikleikar í Ivanti Sentry](https://cert.europa.eu/publications/security-advisories/2026-008/) - [The Hacker News: Microsoft Defender RoguePlanet núll-daga veikleikur gefur SYSTEM aðgang á uppfærðum Windows](https://thehackernews.com/2026/06/microsoft-defender-rogueplanet-zero-day.html) - [Unit 42: Þjálfun um öryggisþráð: Í virkri nýtingu af PAN-OS CVE-2026-0257](https://unit42.paloaltonetworks.com/?p=182026) - [SC Media: CISA bætir Check Point VPN vandamáli við listann yfir nýttar veikleikar](https://www.scworld.com/news/cisa-adds-check-point-vpn-bug-to-list-of-exploited-vulnerabilities)
Read Full Article →

# Morning Executive Threat Briefing **Date:** 2026-06-12 | **Time:** 08:00 UTC | **Audience:** Enterprise Security Administrators, CISOs

## Executive Summary The threat landscape is dominated by the active exploitation of critical vulnerabilities in enterprise infrastructure and security software. **Veeam Backup & Replication** and **Ivanti Sentry** have disclosed critical RCE flaws requiring immediate patching. The **Microsoft Defender 'RoguePlanet'** zero-day, which grants SYSTEM privileges, is now public with no patch available, posing a severe internal threat. Additionally, threat actors are aggressively targeting VPN gateways, with confirmed ransomware exploitation of **Check Point VPN** and ongoing attacks against **Palo Alto GlobalProtect**. Supply chain attacks via npm packages continue to evolve, stealing developer credentials.

## ⚠️ Immediate Action Required * **Veeam Backup & Replication Critical RCE Flaws** Multiple critical vulnerabilities allow authenticated users to execute arbitrary code, escalate privileges, and manipulate data on backup servers. * **CVE:** CVE-2026-44963, CVE-2026-21708, CVE-2026-21667, CVE-2026-21666, CVE-2026-21672, CVE-2026-21669 (CVSS: Not specified) * **Status:** Disclosed * **Vulnerable:** Versions prior to 12.3.2.4854 and 13.0.2.29 * **Fixed:** Versions 12.3.2.4854 and 13.0.2.29 * **Workaround:** None mentioned in source * **Reference:** [SC Media: Veeam releases security update for critical backup server vulnerability](https://www.scworld.com/brief/veeam-releases-security-update-for-critical-backup-server-vulnerability)

* **Ivanti Sentry Critical OS Command Injection & Account Creation** Two critical vulnerabilities allow unauthenticated attackers to execute code as root (CVE-2026-10520) and create admin accounts (CVE-2026-10523). * **CVE:** CVE-2026-10520 (CVSS: 10.0), CVE-2026-10523 (CVSS: 9.9) * **Status:** Disclosed * **Vulnerable:** Versions prior to 10.5.2, 10.6.2, and 10.7.1 * **Fixed:** Versions 10.5.2, 10.6.2, and 10.7.1 * **Workaround:** None mentioned in source * **Reference:** [CERT-EU: 2026-008: Critical vulnerabilities in Ivanti Sentry](https://cert.europa.eu/publications/security-advisories/2026-008/)

* **Microsoft Defender 'RoguePlanet' Zero-Day Privilege Escalation** A zero-day flaw in Microsoft Defender allows local attackers to gain SYSTEM-level privileges via a race condition on fully patched Windows 10/11 systems. * **CVE:** Not assigned * **Status:** Active exploitation detected * **Vulnerable:** Windows 10 and 11 systems with June 2026 updates * **Fixed:** Not specified in source — check vendor advisory * **Workaround:** None mentioned in source * **Reference:** [The Hacker News: Microsoft Defender RoguePlanet Zero-Day Grants SYSTEM Access on Updated Windows](https://thehackernews.com/2026/06/microsoft-defender-rogueplanet-zero-day.html)

🏢 * **Check Point VPN Authentication Bypass Exploited by Qilin Ransomware** A critical authentication bypass flaw in Remote Access and Mobile Access VPNs configured with IKEv1 is being actively exploited by Qilin ransomware affiliates. * **CVE:** CVE-2026-50751 (CVSS: 9.3) * **Status:** Active exploitation detected * **Vulnerable:** Not specified in source — check vendor advisory * **Fixed:** Patched versions available * **Workaround:** None mentioned in source * **Reference:** [SC Media: CISA adds Check Point VPN bug to list of exploited vulnerabilities](https://www.scworld.com/news/cisa-adds-check-point-vpn-bug-to-list-of-exploited-vulnerabilities)

🏢 * **Palo Alto PAN-OS GlobalProtect Authentication Bypass** A critical flaw allows unauthenticated attackers to establish unauthorized VPN connections. * **CVE:** CVE-2026-0257 (CVSS: 9.1) * **Status:** Active exploitation detected * **Vulnerable:** PAN-OS prior to 10.2.7 * **Fixed:** PAN-OS 10.2.7 * **Workaround:** None mentioned in source * **Reference:** [Unit 42: Threat Brief: Active Exploitation of PAN-OS CVE-2026-0257](https://unit42.paloaltonetworks.com/?p=182026)

## 🔍 Threat Activity * **NSO Group Continues WhatsApp Phishing Campaigns:** Meta alleges NSO Group violated a court injunction by launching new spear-phishing campaigns via WhatsApp, redirecting users to malicious domains. Meta has filed a contempt order. * **Adobe Acrobat PDF Exploits Targeting Fintechs:** CVE-2026-34621 is being actively used as a "campaign weaponizer" targeting Brazilian fintech companies via malicious PDFs. * **npm Supply Chain Worm 'IronWorm':** A self-propagating malware campaign is compromising npm packages (e.g., `@automagik/genie`, `pgserve`) to steal developer credentials and sensitive data, using postinstall scripts and a Rust-based payload with eBPF rootkit capabilities.

## 📋 Patches & Updates * **Microsoft Exchange XSS Zero-Day Patched:** CVE-2026-42897 (CVSS 8.1), an actively exploited XSS vulnerability triggered by crafted emails, has been addressed in the June 2026 security updates for Exchange Server 2016, 2019, and Subscription Edition. * **Fortinet FortiSandbox Critical RCE Patched:** Multiple critical vulnerabilities allowing unauthenticated RCE via crafted HTTP requests have been patched in FortiSandbox 4.4.x and 5.0.x. * **SAP Critical Flaws Addressed:** The June 2026 SAP Patch Day addressed multiple critical vulnerabilities enabling RCE, SQL injection, and XSS in products like S/4HANA and NetWeaver.

## Today's Priorities 1. **Patch Veeam and Ivanti immediately.** These are critical, network-facing services with publicly disclosed RCE vulnerabilities. 2. **Review VPN configurations.** Confirm patches are applied for Check Point and Palo Alto VPNs, and monitor for unauthorized access attempts. 3. **Assess internal Windows endpoint security.** The unpatched Microsoft Defender zero-day requires heightened monitoring for local privilege escalation attempts. 4. **Scan for malicious npm dependencies.** Review CI/CD pipelines and development environments for compromised packages like `@automagik/genie` and enforce strict supply chain controls.

## 🔗 References

  • [SC Media: Veeam releases security update for critical backup server vulnerability](https://www.scworld.com/brief/veeam-releases-security-update-for-critical-backup-server-vulnerability)
  • [CERT-EU: 2026-008: Critical vulnerabilities in Ivanti Sentry](https://cert.europa.eu/publications/security-advisories/2026-008/)
  • [The Hacker News: Microsoft Defender RoguePlanet Zero-Day Grants SYSTEM Access on Updated Windows](https://thehackernews.com/2026/06/microsoft-defender-rogueplanet-zero-day.html)
  • [Unit 42: Threat Brief: Active Exploitation of PAN-OS CVE-2026-0257](https://unit42.paloaltonetworks.com/?p=182026)
  • [SC Media: CISA adds Check Point VPN bug to list of exploited vulnerabilities](https://www.scworld.com/news/cisa-adds-check-point-vpn-bug-to-list-of-exploited-vulnerabilities)

Share this article