---
title: "CISA: hakerzy wykorzystują luki w SharePoint, WSO2 i Adobe Commerce"
description: "CISA ostrzega przed aktywnym wykorzystywaniem czterech podatności w WSO2, Adobe Commerce, Microsoft SharePoint i MikroTik RouterOS. Dwie krytyczne luki wymagają pilnego załatania lub zastosowania zabezpieczeń zastępczych."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-hakerzy-wykorzystuja-luki-w-sharepoint-wso2-i-adobe-commerce"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-hakerzy-wykorzystuja-luki-w-sharepoint-wso2-i-adobe-commerce/index.md"
date_published: "2026-09-25T18:37:53.116Z"
date_modified: "2026-09-25T19:04:39.670Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cisa"
  - "cyberbezpieczeństwo"
  - "podatnosci"
  - "wso2"
  - "adobe commerce"
source_url: "https://www.bleepingcomputer.com/news/security/cisa-warns-of-sharepoint-wso2-adobe-commerce-flaws-exploited-in-attacks/"
source_name: "BleepingComputer"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1790359320924.jpeg"
image_alt: "red padlock on black computer keyboard"
image_credit: "© FlyD / Unsplash"
image_credit_url: "https://unsplash.com/@flyd2069"
---

# CISA: hakerzy wykorzystują luki w SharePoint, WSO2 i Adobe Commerce

> CISA dodała cztery podatności do katalogu aktywnie wykorzystywanych luk, w tym problemy w WSO2, Adobe Commerce, SharePoint i RouterOS.

## Kluczowe informacje
- CISA potwierdza wykorzystywanie czterech podatności w atakach.
- Najpoważniejsze problemy dotyczą WSO2 i Adobe Commerce.
- Amerykańskie agencje federalne mają czas do 27 lub 28 września na działania naprawcze.
- Organizacje powinny sprawdzić katalog KEV i ustalić priorytet aktualizacji.

Amerykańska Agencja ds. Cyberbezpieczeństwa i Infrastruktury, CISA, ostrzega, że napastnicy aktywnie wykorzystują cztery podatności w popularnych produktach dla przedsiębiorstw. Dwie z nich mają krytyczne znaczenie i dotyczą platform WSO2 oraz Adobe Commerce. Pozostałe problemy znaleziono w Microsoft SharePoint i systemie MikroTik RouterOS. Wszystkie zostały umieszczone w katalogu Known Exploited Vulnerabilities, znanym jako KEV.

## Cztery podatności na liście CISA

Najpoważniejsza z opisanych luk to CVE-2026-5430, czyli podatność typu authentication bypass w produktach WSO2. CISA wskazuje również na CVE-2026-71362, błąd autoryzacji w Adobe Commerce i Magento. W przypadku Microsoft SharePoint chodzi o wysokiej ważności lukę typu code injection, oznaczoną jako CVE-2026-65660. Czwarty problem, CVE-2026-67279, jest średniej ważności i dotyczy pre-authentication SSH state-machine/workflow bypass w MikroTik RouterOS.

- CVE-2026-5430, krytyczne ominięcie uwierzytelniania w produktach WSO2.
- CVE-2026-71362, krytyczny błąd autoryzacji w Adobe Commerce i Magento.
- CVE-2026-65660, wysokiej ważności wstrzyknięcie kodu w Microsoft SharePoint.
- CVE-2026-67279, średniej ważności ominięcie procedury pre-authentication w MikroTik RouterOS.

## Luka WSO2 może prowadzić do przejęcia kont administracyjnych

CVE-2026-5430 otrzymała maksymalną ocenę ważności. Problem dotyczy WSO2 API Manager w wersjach od 4.1.0 do 4.6.0, a także API Control Plane, Traffic Manager i Universal Gateway w wersjach 4.5.0 oraz 4.6.0. Według opublikowanego przez producenta ostrzeżenia błąd w mechanizmie uwierzytelniania JWT może umożliwić atakującemu ominięcie kontroli i przejęcie kont administracyjnych, a następnie uzyskanie pełnej kontroli nad systemem. Przyczyną jest akceptowanie tokenów podpisanych nieobsługiwanym algorytmem.

CISA nie podała szczegółów konkretnych ataków. Firma watchTowr poinformowała jednak, że jej systemy honeypot zarejestrowały próby wykorzystania luki. Badacze zaobserwowali ograniczoną liczbę żądań pochodzących z jednego adresu IP. Próby dotyczyły niewłaściwego produktu, ale badacze odtworzyli działanie problemu w odpowiednim środowisku. Według Yordana Gancheva z watchTowr technologia WSO2 jest używana przez niemal 1000 klientów z sektorów bankowego, rządowego, telekomunikacyjnego i logistycznego, dlatego organizacje nie powinny czekać na formalne potwierdzenie ataku na ich własną infrastrukturę.

## Adobe Commerce i pozostałe produkty również wymagają reakcji

Drugą krytyczną podatnością jest CVE-2026-71362 w Adobe Commerce i Magento. Firma zajmująca się bezpieczeństwem handlu internetowego, Sansec, zaobserwowała wykorzystywanie tego błędu w rzeczywistych atakach. Z jej oceny wynika, że wykorzystanie problemu nie wymaga istniejącego konta, uprawnień administratora ani interakcji użytkownika. To zwiększa znaczenie szybkiej aktualizacji systemów obsługujących sklepy internetowe i procesy sprzedażowe.

W przypadku dwóch krytycznych luk, WSO2 i Adobe Commerce, amerykańskie agencje federalne mają czas do niedzieli 27 września na zainstalowanie zalecanych aktualizacji, zastosowanie środków zaradczych albo wycofanie podatnych produktów z użycia. Dla podatności w SharePoint i MikroTik RouterOS wyznaczono termin do poniedziałku 28 września. CISA zachęca jednak wszystkie organizacje, nie tylko instytucje federalne, do nadania tym problemom wysokiego priorytetu.

## Co powinny sprawdzić zespoły bezpieczeństwa

Organizacje korzystające z wymienionych produktów powinny ustalić, czy ich środowiska obejmują podatne wersje, a następnie zastosować aktualizacje lub środki łagodzące wskazane przez producentów. Warto również sprawdzić, czy systemy nie wykazują oznak nieautoryzowanych zmian, przejęcia kont administracyjnych albo nietypowej aktywności związanej z usługami wystawionymi do sieci. Wpisanie podatności do katalogu KEV oznacza, że nie należy traktować ich wyłącznie jako potencjalnych problemów do rozwiązania przy okazji. CISA nie ujawniła jednak szczegółów pozwalających ocenić skalę kampanii ani listy zaatakowanych organizacji.

## Wyjaśnienie pojęć

### [Katalog KEV](https://najnowsze-informacje.pl/definicje/katalog-kev)

Katalog KEV to prowadzona przez CISA lista podatności, które zostały potwierdzone jako wykorzystywane w rzeczywistych atakach.

### [Ominięcie uwierzytelniania](https://najnowsze-informacje.pl/definicje/ominiecie-uwierzytelniania)

Błąd pozwalający uzyskać dostęp bez prawidłowego potwierdzenia tożsamości użytkownika.

### [wstrzyknięcie kodu](https://najnowsze-informacje.pl/definicje/wstrzykniecie-kodu)

Wykorzystanie danych wejściowych do wykonania nieautoryzowanych instrukcji w przetwarzanym programie lub szablonie.

### [JSON Web Token (JWT)](https://najnowsze-informacje.pl/definicje/json-web-token-jwt)

Format tokenu używanego do przekazywania informacji o tożsamości i uprawnieniach użytkownika między systemami.

## Źródło pierwotne

[BleepingComputer](https://www.bleepingcomputer.com/news/security/cisa-warns-of-sharepoint-wso2-adobe-commerce-flaws-exploited-in-attacks/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-25T18:37:53.116Z
- **Ostatnia aktualizacja:** 2026-09-25T19:04:39.670Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-hakerzy-wykorzystuja-luki-w-sharepoint-wso2-i-adobe-commerce](https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-hakerzy-wykorzystuja-luki-w-sharepoint-wso2-i-adobe-commerce)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-hakerzy-wykorzystuja-luki-w-sharepoint-wso2-i-adobe-commerce/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-hakerzy-wykorzystuja-luki-w-sharepoint-wso2-i-adobe-commerce/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „CISA: hakerzy wykorzystują luki w SharePoint, WSO2 i Adobe Commerce”, 2026-09-25, https://najnowsze-informacje.pl/cyberbezpieczenstwo/cisa-hakerzy-wykorzystuja-luki-w-sharepoint-wso2-i-adobe-commerce
