Eclypsium стартира InfraTrust – нова база знания за киберсигурност на инфраструктурата и месечен доклад „InfraTrust Pulse“, създадени да помогнат на организациите да приоритизират уязвимостите, засягащи инфраструктурата, фърмуера, мрежовите и периферните устройства (edge devices).

Месечният доклад обобщава съветите за сигурност от големи доставчици на инфраструктура и откроява уязвимостите, които администраторите трябва да приоритизират въз основа на възможността за експлоатиране на даден дефект, излагането на риск и реалната опасност, а не само на база оценките за сериозност.

Встъпителният доклад „InfraTrust Pulse“ за юли 2026 г. от Пол Асадориан, главен изследовател по сигурността в Eclypsium, проследява 61 съвета за инфраструктурата от 14 доставчици, включително шест критични бюлетина и 26 отдалечено експлоатируеми уязвимости без нужда от автентификация.

Докладът също така акцентира върху няколко съвета за сигурност, съдържащи активно експлоатирани уязвимости или дефекти, проследени в каталога с известни експлоатирани уязвимости (KEV) на CISA.

От Eclypsium твърдят, че организациите трябва да приоритизират уязвимостите въз основа на тяхната експлоатируемост, достъпност и излагане на риск, а не само според CVSS оценките.

Фокусът върху сигурността на инфраструктурата идва в момент, когато руски и китайски държавно спонсорирани атакуващи все по-често се насочват към уязвимости в периферни мрежови устройства.

През последните години атакуващите многократно експлоатират дефекти в рутери, VPN мрежи, защитни стени и друга свързана с интернет инфраструктура, за да компрометират критична инфраструктура и телекомуникационни доставчици, включително в кампании, приписвани на държавно спонсорирани хакерски групи като „Volt Typhoon“ и „Salt Typhoon“.

Докладът откроява няколко съвета за сигурност, които администраторите трябва да приоритизират, тъй като те засягат изложена на интернет инфраструктура, вече се експлоатират или могат да бъдат компрометирани отдалечено без автентификация.

По-долу са представени съветите за инфраструктурата, които според Eclypsium администраторите трябва да адресират приоритетно въз основа на активна експлоатация, излагане на риск и потенциално въздействие от компрометиране.

В случая с SonicWall, атакуващите са експлоатирали дефекти в SMA1000, проследявани като CVE-2026-15409 и CVE-2026-15410, за да инсталират потребителски зловреден код седмици преди SonicWall да разкрие уязвимостите и преди те да бъдат добавени в каталога KEV на CISA.

Съветите за Fortinet FortiSandbox (FG-IR-26-100 / FG-IR-26-141) включват две по-стари критични уязвимости за инжектиране на команди, проследявани като CVE-2026-39808 и CVE-2026-25089. Въпреки че тези уязвимости бяха разкрити през април 2026 г. и юни 2026 г., те по-късно бяха добавени в каталога KEV на CISA на 16 юли, след като беше засечена експлоатация.

Въпреки че тези съвети не бяха публикувани в рамките на 30-дневния отчетен период, Eclypsium ги подчертава, тъй като организациите може все още да не са отстранили уязвимостите или да не са знаели, че са изложени на атаки.

„Тези две CVE за Fortinet бяха в съвети за сигурност, публикувани преди нашия 30-дневен прозорец. Въпреки това ги включваме, тъй като CISA добави и двете към каталога с известни експлоатирани уязвимости на 16 юли 2026 г. с федерален краен срок за отстраняване 19 юли съгласно директива BOD 26-04“, обяснява Eclypsium.

Съветите на Dell (DSA-2026-240 и DSA-2026-317) адресират критични уязвимости в EMC Networking OS10 и SmartFabric Manager. Eclypsium отбелязва, че само съветът за OS10 включва стотици корекции по веригата на доставки, което илюстрира, че мрежовите операционни системи са пълни Linux дистрибуции с големи повърхности за атака.

Съветът за F5 BIG-IP (K000153397) адресира критични уязвимости без нужда от автентификация, засягащи изложени на интернет контролери за доставка на приложения (ADC) и балансиратори на натоварването. Eclypsium подчертава тези устройства, тъй като те често се намират в периферията на корпоративните мрежи, което ги прави привлекателни цели за атакуващите.

Съветите на Juniper Networks (JSA110083 и JSA110086) адресират отдалечено експлоатируеми дефекти в Junos OS, които могат да сринат засегнатите рутери и комутатори, което потенциално може да наруши достъпността на мрежата.

Съветът на NVIDIA (NVIDIA Security Bulletin 5865) адресира уязвимости в BlueField DPU и ConnectX SmartNICs, използвани в инфраструктура за изкуствен интелект и центрове за данни.

Eclypsium също така отбеляза уязвимости във фърмуера и хардуера, като предупреди, че актуализациите за тези компоненти обикновено изостават от корекциите за сигурност нагоре по веригата, тъй като зависят от доставчиците на хардуер за тяхното интегриране и разпространение.

Като пример, съветът за HP Poly Video беше доставен четири месеца след като включената уязвимост в драйвера на графичния процесор на Qualcomm (CVE-2026-21385) вече беше експлоатирана при атаки и добавена към каталога KEV на CISA.

За разлика от много прегледи на уязвимости, които броят отделни CVE, InfraTrust проследява съветите за сигурност на доставчиците, тъй като един единствен съвет за инфраструктурата може да съдържа десетки или дори стотици уязвимости.

Въпреки че юлският доклад съдържа шест критични съвета, той също така идентифицира 26 уязвимости, които могат да бъдат експлоатирани отдалечено без автентификация, отбелязвайки, че достъпен през интернет дефект с по-ниска CVSS оценка може да представлява по-голям риск за организациите, отколкото уязвимост с по-висок резултат, която изисква атакуващият да има локален администраторски достъп.