Η CISA (Cybersecurity and Infrastructure Security Agency) εξέδωσε επείγουσα προειδοποίηση, καλώντας οργανισμούς και ομοσπονδιακές υπηρεσίες να προχωρήσουν άμεσα στην επιδιόρθωση τεσσάρων κρίσιμων ευπαθειών που εκμεταλλεύονται από κυβερνοεγκληματίες. Οι ευπάθειες αφορούν προϊόντα των Microsoft, VMware και Apple, και έχουν ήδη χρησιμοποιηθεί από κακόβουλους παράγοντες για επιθέσεις σε εταιρικές υποδομές παγκοσμίως. Η CISA πρόσθεσε και τις τέσσερις στον κατάλογο Known Exploited Vulnerabilities (KEV), θέτοντας ως προθεσμία επιδιόρθωσης την 21η Αυγούστου 2026.

Η κίνηση αυτή εντάσσεται σε ένα ευρύτερο κύμα προσθηκών στον κατάλογο KEV κατά τον Αύγουστο του 2026, με έμφαση σε ευπάθειες που αφορούν κρίσιμες εταιρικές υποδομές. Ο κατάλογος KEV της CISA αριθμεί πλέον 1.662 ευπάθειες συνολικά, με τη Microsoft και την Αpple να κατέχουν τις κορυφαίες θέσεις ανά αριθμό καταχωρημένων αδυναμιών. Η συνεχής αύξηση του καταλόγου αντικατοπτρίζει την επιτάχυνση των κυβερνοεπιθέσεων και την ολοένα μικρότερη χρονική απόσταση μεταξύ δημοσίευσης μιας ευπάθειας και της ενεργής εκμετάλλευσής της από απειλητικούς παράγοντες.
Σύμφωνα με το SecurityWeek, η προειδοποίηση της CISA έρχεται σε μια περίοδο κατά την οποία οι κυβερνοεπιθέσεις σε εταιρικά συστήματα, πλατφόρμες συνεργασίας και λειτουργικά συστήματα επιταχύνονται δραματικά. Η ταχύτητα με την οποία οι επιτιθέμενοι εκμεταλλεύτηκαν τις συγκεκριμένες ευπάθειες — σε ορισμένες περιπτώσεις μέσα σε λίγες μέρες από την κυκλοφορία των patches — αποδεικνύει ότι η καθυστέρηση στην ενημέρωση συστημάτων αποτελεί πλέον πολυτέλεια που κανένας οργανισμός δεν μπορεί να αντέξει.
Δείτε επίσης: CVE-2026-59310: Κινέζοι hackers εκμεταλλεύονται ευπάθεια VMware vCenter
CISA KEV: Οι τέσσερις ευπάθειες που απαιτούν άμεση δράση
Η πρώτη ευπάθεια, CVE-2026-33824 με CVSS score 9.8, αφορά ένα κρίσιμο double-free σφάλμα στην υπηρεσία Windows Internet Key Exchange (IKE) Service Extension. Το συγκεκριμένο ελάττωμα επιτρέπει σε απομακρυσμένους, μη εξουσιοδοτημένους επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα μέσω ειδικά διαμορφωμένων πακέτων δικτύου. Η Microsoft είχε κυκλοφορήσει διόρθωση τον Απρίλιο, ωστόσο η Palo Alto Networks εντόπισε ενεργή εκμετάλλευση στα τέλη Ιουλίου από Κινέζο απειλητικό παράγοντα που πραγματοποιούσε αυτοματοποιημένη εκστρατεία hacking με τεχνητή νοημοσύνη, συνδυαστικά με χειροκίνητη εκμετάλλευση. Τα double-free σφάλματα είναι ιδιαίτερα επικίνδυνα διότι μπορούν να οδηγήσουν σε memory corruption και, υπό κατάλληλες συνθήκες, σε πλήρη απομακρυσμένη εκτέλεση κώδικα.
Η δεύτερη ευπάθεια της Microsoft, CVE-2026-55040 με CVSS score 9.1, αφορά αδύναμο μηχανισμό αυθεντικοποίησης στο SharePoint. Η ευπάθεια διορθώθηκε στο Patch Tuesday Ιουλίου 2026, αλλά η εκμετάλλευσή της ξεκίνησε αμέσως μετά τη δημοσίευση proof-of-concept (PoC) exploit. Το SharePoint αποτελεί χρόνια στόχο επιθέσεων λόγω της ευρείας χρήσης του σε εταιρικά περιβάλλοντα· η παράκαμψη αυθεντικοποίησης μπορεί να δώσει σε επιτιθέμενους πρόσβαση σε εμπιστευτικά έγγραφα, λογαριασμούς χρηστών και διαχειριστικές λειτουργίες, ανοίγοντας τον δρόμο για πλευρική κίνηση εντός του εταιρικού δικτύου.
Η τρίτη ευπάθεια, CVE-2026-59310 με CVSS score 9.8, αφορά κρίσιμο σφάλμα path traversal στο Broadcom VMware vCenter. Η Broadcom κυκλοφόρησε διόρθωση στις 29 Ιουλίου, αλλά μέχρι τις 3 Αυγούστου οι επιτιθέμενοι είχαν ήδη αρχίσει να την εκμεταλλεύονται για εκτέλεση κώδικα, εγκαθιστώντας ένα open source SSH reverse shell framework. Το vCenter είναι ιδιαίτερα ελκυστικός στόχος διότι η παραβίασή του παρέχει διαχειριστικό έλεγχο σε ολόκληρες εικονικές υποδομές, επιτρέποντας κλοπή διαπιστευτηρίων, πλευρική κίνηση και μαζική πρόσβαση σε εικονικές μηχανές.
Η τέταρτη ευπάθεια, CVE-2026-65400 με CVSS score 7.5, αφορά σφάλμα αυθεντικοποίησης στη λειτουργία macOS Screen Sharing της Apple. Η Αpple κυκλοφόρησε διόρθωση στις 6 Αυγούστου, προειδοποιώντας ότι η ευπάθεια επιτρέπει σε επιτιθέμενους να παρακάμψουν την αυθεντικοποίηση και να συνδεθούν σε ευάλωτες συσκευές χωρίς έγκυρα διαπιστευτήρια. Η ενεργή εκμετάλλευση παρατηρήθηκε λιγότερο από μία εβδομάδα αργότερα, με κακόβουλους παράγοντες να αποκτούν root access και να εγκαθιστούν Monero miner στα θύματα. Το Ολλανδικό Εθνικό Κέντρο Κυβερνοασφάλειας (NCSC) επιβεβαίωσε την ενεργή εκμετάλλευση αμέσως μετά την κυκλοφορία της διόρθωσης, υπογραμμίζοντας τον εξαιρετικά σύντομο χρόνο που απαιτείται πλέον για την αξιοποίηση μιας ευπάθειας.
Δείτε επίσης: Microsoft Patch Tuesday Αυγούστου 2026: 421 CVE και ενεργό zero-day στα Windows

Το μοτίβο που παρατηρείται και στις τέσσερις περιπτώσεις είναι ανησυχητικό: οι επιτιθέμενοι παρακολουθούν στενά τις ανακοινώσεις patches και τις δημοσιεύσεις PoC exploits και κινούνται με εξαιρετική ταχύτητα για να τις εκμεταλλευτούν, πριν οι οργανισμοί προλάβουν να ενημερώσουν τα συστήματά τους. Αυτό το φαινόμενο, γνωστό ως patch gap exploitation, αποτελεί έναν από τους κυριότερους λόγους για τους οποίους η CISA επιβάλλει αυστηρές προθεσμίες μέσω της Binding Operational Directive (BOD) 26-04. Η οδηγία αυτή υποχρεώνει τις ομοσπονδιακές υπηρεσίες να επιδιορθώνουν τις ευπάθειες του KEV εντός συγκεκριμένων χρονικών ορίων, ενώ παράλληλα αποτελεί οδηγό προτεραιοτήτων και για τον ιδιωτικό τομέα.
Πρακτικές συστάσεις για άμεση προστασία
Η CISA και οι ειδικοί κυβερνοασφάλειας συνιστούν μια σειρά από άμεσες ενέργειες για την αντιμετώπιση των τεσσάρων ευπαθειών. Προτεραιότητα είναι η άμεση εφαρμογή των διαθέσιμων patches για τα CVE-2026-33824, CVE-2026-55040, CVE-2026-59310 και CVE-2026-65400, με ιδιαίτερη έμφαση στα συστήματα που είναι εκτεθειμένα στο διαδίκτυο. Τα συστήματα SharePoint και VMware vCenter, που είναι προσβάσιμα από το Internet, πρέπει να αντιμετωπιστούν ως επείγοντα σημεία έκθεσης και να επαληθευτεί ότι έχουν ενημερωθεί πλήρως.
Παράλληλα, συνιστάται ο περιορισμός της πρόσβασης δικτύου στη λειτουργία macOS Screen Sharing και σε οποιεσδήποτε υπηρεσίες απομακρυσμένης διαχείρισης, αποκλειστικά σε αξιόπιστα δίκτυα διαχείρισης. Οι ομάδες ασφαλείας πρέπει επίσης να αναζητήσουν ενδείξεις εκμετάλλευσης, συμπεριλαμβανομένων ασυνήθιστων συμβάντων αυθεντικοποίησης, ύποπτων συνδέσεων διαχειριστών και απροσδόκητων αλλαγών στις διαμορφώσεις εικονικοποίησης ή SharePoint. Σε περιπτώσεις όπου η άμεση εφαρμογή patch δεν είναι εφικτή, πρέπει να αξιολογηθεί η χρήση αντισταθμιστικών ελέγχων, τμηματοποίησης δικτύου ή προσωρινής απενεργοποίησης των επηρεαζόμενων υπηρεσιών.
Δείτε επίσης: CISA: Ευπάθεια του VMware vCenter στον Κατάλογο KEV

Συνολικά, η προειδοποίηση της CISA αποτελεί υπενθύμιση ότι η διαχείριση ευπαθειών δεν μπορεί πλέον να ακολουθεί χαλαρά χρονοδιαγράμματα. Σε έναν κόσμο όπου οι επιτιθέμενοι εκμεταλλεύονται νέες ευπάθειες μέσα σε ώρες ή ημέρες από τη δημοσίευσή τους, οι οργανισμοί, που δεν διαθέτουν αυτοματοποιημένες διαδικασίες ενημέρωσης και σαφείς πολιτικές προτεραιοτήτων, βρίσκονται σε σοβαρό κίνδυνο. Ο κατάλογος KEV της CISA αποτελεί το πιο αξιόπιστο εργαλείο προτεραιοτήτων για κάθε οργανισμό — ιδιωτικό ή δημόσιο — που επιθυμεί να εστιάσει τους πόρους του στις πιο επικίνδυνες και ενεργά εκμεταλλευόμενες απειλές.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
