Как с вами связаться

Введите сообщение

Как с вами связаться

Введите сообщение

Что такое трендовые уязвимости?

7 629

    Positive Technologies представляет апрельский дайджест трендовых уязвимостей. Эксперты Positive Technologies выделяют еще одиннадцать уязвимостей, которые, по их мнению, представляют наибольшую опасность для инфраструктуры компаний. Эти недостатки включают проблемы в продуктах Microsoft, а также в контроллере Kubernetes, гипервизорах VMware и веб-сервере Apache Tomcat, предназначенном для создания веб-приложений. Что такое трендовые уязвимости? Трендовыми уязвимостями называются самые серьезные недостатки в безопасности, которые требуют немедленного устранения или принятия компенсирующих мер. Они либо уже активно используются злоумышленниками, либо могут быть использованы в ближайшее время. Чтобы определить эти уязвимости, эксперты Positive Technologies собирают и анализируют информацию из различных источников: баз уязвимостей и эксплойтов, бюллетеней безопасности вендоров, социальных сетей, блогов, телеграм-каналов и публичных репозиториев кода. Система управления уязвимостями MaxPatrol VM Для выявления таких недостатков в инфраструктуре компании используется система управления уязвимостями MaxPatrol VM. Информация об угрозах поступает в MaxPatrol VM в течение 12 часов с момента обнаружения. Уязвимости в продуктах Microsoft По данным The Verge, уязвимости Windows, описанные ниже, потенциально затрагивают около миллиарда устройств. Последствия этих проблем могут коснуться всех пользователей устаревших версий Windows, таких как Windows 11 и Windows 10. Уязвимость повышения привилегий в драйвере мини-фильтра Windows Cloud Files CVE-2024-30085 (CVSS — 7,8) Эксплуатация уязвимости позволяет злоумышленнику получить доступ к критически важным данным, повысить привилегии до уровня SYSTEM и получить полный контроль над устройством жертвы. Уязвимость вызвана переполнением буфера кучи1 в функции разбора битовых карт HsmIBitmapNORMALOpen драйвера мини-фильтра облачных файлов Windows cldflt.sys. Чтобы защититься, исследователи рекомендуют: сегментировать сеть; внедрить и реализовать принцип наименьших привилегий (PoLP); улучшить мониторинг для обнаружения подозрительной активности. Уязвимость повышения привилегий подсистемы ядра Windows Win32 CVE-2025-24983 (CVSS — 7,0) Для эксплуатации уязвимости аутентифицированному пользователю необходимо запустить специально созданную программу, которая в конечном итоге выполнит код с привилегиями SYSTEM. Для успешной эксплуатации этой уязвимости атакующему необходимо победить в состоянии гонки2. Сделав это, злоумышленник может повысить привилегии до уровня SYSTEM, то есть получить возможность красть или уничтожать данные в системе. Чтобы защититься, специалисты рекомендуют: ограничить разрешения локальных пользователей; отслеживать подозрительные попытки повышения привилегий. Уязвимость обхода функции безопасности консоли управления Microsoft CVE-2025-26633 (CVSS — 7,0) Эксплуатация уязвимости может привести к утечке данных и установке вредоносного ПО. Злоумышленник должен убедить потенциальную жертву открыть специально созданный MSC-файл3. Для эксплуатации уязвимости атакующие могут использовать фишинг, отправляя электронные письма с вредоносными вложениями или ссылками, ведущими на подконтрольные им ресурсы. Чтобы защититься, эксперты советуют блокировать файлы форматов MSC и VHD на средствах безопасности электронной почты, веб-прокси и на межсетевом экране, а также проверить наличие подозрительных действий в системе. Уязвимость спуфинга4 в компоненте графического интерфейса Microsoft Windows File Explorer CVE-2025-24071 (CVSS — 7,5) Эксплуатируя уязвимость, злоумышленник может получить возможность использовать перехваченный NTLMv2-хеш в атаках с передачей хеша5. Это может привести к краже данных, раскрытию конфиденциальной информации. Уязвимость вызвана автоматической обработкой файлов формата LIBRARY-MS. Такой файл может содержать SMB-путь6 — ссылку на SMB-сервер, принадлежащий злоумышленникам. Чтобы проэксплуатировать уязвимость, злоумышленнику достаточно распаковать архив с вредоносным файлом. Специалисты рекомендуют в качестве дополнительных мер защиты от атак через ретранслятор NTLM включать подписывание SMB и отключать NTLM там, где это возможно. Уязвимость удаленного выполнения кода в файловой системе Windows NTFS CVE-2025-24993 (CVSS — 7,8) Переполнение буфера в куче в файловой системе Windows NTFS позволяет неавторизованному злоумышленнику выполнить код локально. Для этого злоумышленник должен убедить потенциальную жертву смонтировать специально созданный виртуальный жесткий диск (VHD). Таким образом на систему может быть установлено вредоносное ПО, а атакующий может скомпрометировать сеть и получить доступ к новым устройствам. Уязвимость удаленного выполнения кода драйвера файловой системы Windows Fast FAT CVE-2025-24985 (CVSS — 7,8) Эксплуатация этой уязвимости может привести к установке злоумышленником вредоносного ПО и компрометации сети. Атакующий также может получить доступ к новым устройствам. Целочисленное переполнение7 в Fast FAT Driver позволяет злоумышленнику выполнить произвольный код в локальной системе. Для этого злоумышленник должен убедить потенциальную жертву cмонтировать специально созданный виртуальный жесткий диск (VHD). Чтобы защититься от эксплуатации уязвимостей, описанных выше, необходимо установить обновления безопасности CVE-2024-30085, CVE-2025-24983, CVE-2025-24993, CVE-2025-24985, CVE-2025-26633. Уязвимости в продуктах VMware Уязвимости, описанные ниже, согласно данным Shadowserver, затрагивают более 40 тыс. узлов гипервизора VMware ESXI, доступных через интернет. Последствия могут коснуться всех пользователей устаревших версий продукта. Уязвимость произвольной записи в высокоскоростном интерфейсе гипервизоров VMware ESXi и VMware Workstation CVE-2025-22224 (CVSS — 9,3) Уязвимость TOCTOU8 затрагивает гипервизоры VMware EXSi и VMware Workstation. Эта уязвимость может привести к записи за пределами допустимого диапазона, что позволяет злоумышленнику с локальными правами администратора на виртуальной машине выполнить код от имени процесса VMX9 на гипервизоре. Эксплуатация уязвимости может привести к получению полного контроля над узлом и компрометации других виртуальных машин. Уязвимость произвольной записи памяти в гипервизоре VMware ESXi CVE-2025-22225 (CVSS — 8,2) Злоумышленник, имеющий привилегии в процессе VMX, может записать произвольный код в область ядра, что приведет к обходу механизмов безопасности. Уязвимость разглашения информации в компоненте гипервизоров VMware ESXi, Workstation и Fusion CVE-2025-22226 (CVSS — 7,1) Эксплуатируя уязвимость, злоумышленник с привилегиями администратора может получить доступ к защищенной информации и извлекать содержимое памяти процесса VMX. Эта уязвимость возникает из-за чтения за пределами допустимого диапазона в компоненте Host Guest File System (HGFS)10. Злоумышленник с правами администратора на виртуальной машине может воспользоваться ей, чтобы спровоцировать утечку памяти из процесса VMX, который является основным процессом для запуска виртуальной машины. Чтобы защититься от эксплуатации перечисленных выше уязвимостей, необходимо следовать рекомендациям вендора, обновить систему VMware Workstation до версии 17.6.3, VMWare Fusion до версии 13.6.3, установить патчи. Уязвимость в продукте Kubernetes Уязвимость компонента в контроллере Kubernetes Ingress NGINX Controller CVE-2025-1974 (CVSS — 9,8) Согласно данным исследователей Wiz, уязвимость затрагивает более 6500 кластеров. Эксплуатируя уязвимость, злоумышленник может захватить кластер и использовать его в своих целях. Это может позволить злоумышленнику получить полный контроль над инфраструктурой организации. Неаутентифицированный злоумышленник с доступом к сети подов может выполнить произвольный код в контексте контроллера ingress-nginx11, отправив на него специально подготовленный запрос (инъекцию конфигурации). Чтобы защититься, необходимо следовать рекомендациям Kubernetes: обновиться до новой версии патча ingress-nginx; отключить функцию проверки контроллера допуска ingress-nginx; отключить функцию Validating Admission Controller. Уязвимость в продукте Apache Уязвимость удаленного выполнения кода в комплекте серверных программ Apache Tomcat CVE-2025-24813 (CVSS — 9,8) Согласно исследованию Rapid7, на GitHub было обнаружено около 200 публично доступных уязвимых серверов. Эксплуатация уязвимости может привести к загрузке вредоносного ПО и удаленному выполнению кода на устройствах жертвы, а также к утечке информации и повреждению критически важных файлов. Недостаток безопасности обнаружен в механизмах обработки загруженных файлов и десериализации12. Злоумышленник может загрузить вредоносные файлы в доступный для записи каталог через частичные запросы PUT13. После загрузки файла последующий HTTP-запрос запускает в Tomcat десериализацию, что может привести к выполнению вредоносного файла. Чтобы защититься, необходимо обновить системы до версий Apache Tomcat 9.0.99, Apache Tomcat 10.1.35, Apache Tomcat 11.0.3 или более поздних. Куча — область памяти, выделенная определенной программе. Состояние гонки — ситуация, при которой несколько потоков (или процессов) одновременно пытаются получить доступ к общим ресурсам на чтение или запись без должной синхронизации. MSC-файл — это сохраненный файл консоли управления, связанный с Microsoft Management Console (MMC). Спуфинг — тип кибератак, во время которых злоумышленник выдает себя за другого пользователя или устройство для получения несанкционированного доступа к информации. Атака с передачей хеша — кибератака, во время которой злоумышленник крадет хеш пароля и использует его для перемещения по сети организации. SMB — сетевой протокол прикладного уровня для удаленного доступа к файлам, принтерам и другим сетевым ресурсам, а также для межпроцессного взаимодействия. Целочисленное переполнение — ситуация в компьютерной арифметике, когда вычисленное в результате операции значение не может быть помещено в n-битный целочисленный тип данных. TOCTOU — тип уязвимости состояния гонки, когда состояние системы может измениться в промежутке времени между ее проверкой и ее использованием. VMX-процесс выполняется в VMkernel и отвечает за обработку ввода-вывода на устройствах, не критичных к производительности. VMX также отвечает за взаимодействие с пользовательскими интерфейсами, менеджерами снапшотов и удаленной консолью. VMware HGFS — функция, которая позволяет использовать общие папки между хостовой и гостевой операционными системами в виртуальной машине VMware. Ingress-контролер — базовый блок Kubernetes, который реализует правила получения внешним трафиком доступа к сервисам в кластере. Десериализация — восстановление структур и объектов из сериализованной строки или последовательности байтов. Запросы PUT используются для обновления существующих ресурсов или создания новых. Источник: www.ptsecurity.com

    Пост взят с международного финтех-медиа ресурса


    Другие новости сообщества / ПОЗИТИВ: последние новости сегодня

    EXPRESS NEWS

    • Трамп утверждает, что Иран стремится к проведению новой встречи с США: «Они отчаянно хотят встретиться. Но пока они не будут готовы значимым образом, у нас даже нет заинтересованности в этом»

    • «Если что-то подобное произойдет, мы об этом позаботимся». США примут меры, если хуситы введут морскую блокаду Саудовской Аравии, заявил Трамп
      «Если что-то подобное произойдет, мы об этом позаботимся». США примут меры, если хуситы введут морскую блокаду Саудовской Аравии, заявил Трамп
    • США могут ввести новые пошлины на импорт из Канады из-за лесных пожаров, сообщил Трамп. Он добавил, что в американском штате Мичиган ранее из-за загрязнения воздуха была нарушена работа некоторых компаний

    • Путин продлил безвизовый въезд для граждан Китая до конца 2027 года
      Путин продлил безвизовый въезд для граждан Китая до конца 2027 года
    • Энди Бернэм вступил в должность премьера Великобритании, получив от Карла III мандат на формирование правительства, сообщает Букингемский дворец
      Энди Бернэм вступил в должность премьера Великобритании, получив от Карла III мандат на формирование правительства, сообщает Букингемский дворец
    • Король Карл III принял отставку Стармера с поста премьера Британии, сообщила королевская пресс-служба
      Король Карл III принял отставку Стармера с поста премьера Британии, сообщила королевская пресс-служба
    • Германия не делала практических шагов для возобновления диалога с Россией, заявил Песков. Он отметил, что Россия остается открытой к диалогу с Европой и никогда не была инициатором сворачивания отношений

    • Россия готова содействовать мирному урегулированию разногласий как между США и Ираном, так и между иранцами и арабами. Об этом замглавы МИД РФ Александр Алимов заявил «Известиям»
      Россия готова содействовать мирному урегулированию разногласий как между США и Ираном, так и между иранцами и арабами. Об этом замглавы МИД РФ Александр Алимов заявил «Известиям»
    • Трамп заявил о поддержке планов Бернэма по наращиванию добычи нефти в Северном море. Нефть "превратит Соединенное Королевство из нищей страны в одно из самых богатых в мире государств", отметил американский президент

    • Дональд Трамп заявил, что его совершенно не волнует приостановка властями Ирана выполнения обязательств по меморандуму о взаимопонимании с США

    • Артистов и спортсменов России ни у кого отменить не получится, заявил в интервью ТАСС американский продюсер Стивен Мао. Он убежден, что «русская культура, русское искусство и русский спорт принадлежат миру»

    • Трамп пригрозил Канаде увеличением таможенных пошлин из-за лесных пожаров, дым от которых окутал несколько крупных городов США
      Трамп пригрозил Канаде увеличением таможенных пошлин из-за лесных пожаров, дым от которых окутал несколько крупных городов США
    • Венесуэла получила доступ к собственным средствам в МВФ в размере $346 млн, которые будут направлены на ликвидацию последствий землетрясения. Об этом сообщила уполномоченный президент боливарианской республики Делси Родригес

    • Глава FIFA и Белый дом обсудят риски проведения финала чемпионата мира по футболу. Об этом сообщил корреспондент Sky News Роб Харрис. Риски связаны с дымом от лесных пожаров в районе Нью-Йорка и Нью-Джерси

    • Apple меньше суток пробыла самой дорогостоящей компанией в мире. Ее обошла Nvidia, свидетельствуют данные торгов

    • Трамп пригрозил Канаде увеличением таможенных пошлин из-за лесных пожаров, дым от которых окутал несколько крупных городов США

    • Энди Бернэм объявлен новым лидером Лейбористской партии и 20 июля займет пост премьер-министра Великобритании
      Энди Бернэм объявлен новым лидером Лейбористской партии и 20 июля займет пост премьер-министра Великобритании
    • Россия никогда не вмешивалась во внутренние дела других стран и рассчитывает, что никто не будет вмешиваться в ее, заявил Песков

    • Аналитики продолжают повышать прогнозы по STOXX 600 на конец этого года. Самые большие быки — UBS и Deutsche
      Аналитики продолжают повышать прогнозы по STOXX 600 на конец этого года. Самые большие быки — UBS и Deutsche
    • Журналист Карлсон заявил о риске народной революции в США: «Мы имеем дело с лидерами [страны], которые презирают нас, принимают нас за нечто само собой разумеющееся, которые используют нас, лгут нам, которым в действительности нет дела до нас»

    • Разведка США считала, что Меркель не хотела переизбрания Трампа в 2020 году. Об этом говорится в докладе, рассекреченном Белым домом

    • Ситуация в Мали расценивается как относительно стабильная, заявил ТАСС замминистра иностранных дел РФ Георгий Борисенко

    • Власти США выявили около 278 000 неграждан, зарегистрированных для голосования на федеральных выборах, их может быть еще больше, заявил Трамп
      Власти США выявили около 278 000 неграждан, зарегистрированных для голосования на федеральных выборах, их может быть еще больше, заявил Трамп
    • Трамп заявил, что рассекречивает данные о шокирующей уязвимости систем голосования в США. Он утверждает, что КНР в 2020 году получила несанкционированный доступ к данным 220 млн избирателей в США

    • Причиной введения пошлин США на импорт из Бразилии стали ультимативные требования о беспрепятственном доступе на внутренние рынки южноамериканской республики. Об этом заявил глава МИД Бразилии Мауро Виэйра. «Иными словами, американские власти потребовали от нас капитуляции», — добавил Виэйра

    • Трамп даст прием в честь FIFA в Нью-Йорке и будет присутствовать на финале ЧМ по футболу, заявила пресс-секретарь Белого дома Кэролайн Ливитт
      Трамп даст прием в честь FIFA в Нью-Йорке и будет присутствовать на финале ЧМ по футболу, заявила пресс-секретарь Белого дома Кэролайн Ливитт
    • Мировые акции сильно снижаются на азиатской сессии. В Азии продолжается распродажа акций техов, акции SoftBank падают на 10%, TSMC падает на 5%, несмотря на сильный отчет
      Мировые акции сильно снижаются на азиатской сессии. В Азии продолжается распродажа акций техов, акции SoftBank падают на 10%, TSMC падает на 5%, несмотря на сильный отчет
    • США и Иран продолжают обмениваться ударами. Трамп в обращении к нации заявил, что США скоро начнут получать выгоду от конфликта с Ираном так же, как они уже получают выгоду от Венесуэлы

    • В Нидерландах официально объявили о дефиците воды из-за жары и засухи. Ранее сообщалось, что ЕС разработал план, предусматривающий сокращение странами-членами потребления воды на 10% к 2030 году

    • Nvidia заключила много партнерств в Японии
      Nvidia заключила много партнерств в Японии
    • Уорш пообещал Конгрессу, что инфляция в США не останется высокой
      Уорш пообещал Конгрессу, что инфляция в США не останется высокой
    • Трамп заявил, что Иран в качестве «жеста доброй воли» позволил гражданке США, задержанной в 2024 году, покинуть республику. Президент США написал в соцсети Truth Social, что она была «неправомерно задержана в декабре 2024 года» во время президентского срока Джо Байдена

    • Ормузский пролив останется закрытым до тех пор, пока не будет учтена воля Ирана, заявил представитель Вооруженных сил Ирана Мохаммад Акраминия
    • Трамп считает, что цены на нефть после конфликта с Ираном опустятся до $55 за баррель. При этом он выразил мнение, что «Ирану скоро будет нанесено поражение»

    • Вэнс заявил, что Израиль не шантажирует Трампа, в том числе по вопросу Ирана
      Вэнс заявил, что Израиль не шантажирует Трампа, в том числе по вопросу Ирана
    • Трамп в контексте возможного расширения масштаба ударов по Ирану заявил, что не любит ставить крайних сроков
      Трамп в контексте возможного расширения масштаба ударов по Ирану заявил, что не любит ставить крайних сроков
    • Израиль выведет войска из шести населенных пунктов на юге Ливана, сообщил телеканал Al Jadeed. Населенные пункты расположены на территории района, в котором после ухода израильских сил будут размещены подразделения ливанской армии.

    • VK продает RuStore. Покупатель – гендиректор компании-разработчика магазина приложений Дмитрий Панкрушев
      VK продает RuStore. Покупатель – гендиректор компании-разработчика магазина приложений Дмитрий Панкрушев
    • Американский бизнес за четыре года потерял $200 млрд из-за санкций против России. Об этом РИА Новости заявил главный исполнительный директор Американской торговой палаты в России Роберт Эйджи

    • Глава МИД Лавров: Россия прочно удерживает лидирующие позиции по поставкам нефти и газа в Китай, которые, невзирая на геополитическую турбулентность, неизменно стабильны, надежны и предсказуемы

    Вы уверены, что хотите выйти из аккаунта?