- Gladinet CentreStack/Triofox имеют уязвимость нулевого дня
- Уязвимость (CVE-2025-11371) позволяет удаленно выполнять код.
- Пользователям следует применить меры по смягчению последствий, поскольку патч недоступен.
Gladinet CentreStack и Triofox, решения для безопасного обмена файлами и удаленного доступа, разработанные Gladinet, содержат уязвимость нулевого дня, которая используется для удаленного выполнения вредоносного кода (RCE), говорят исследователи. Поскольку нулевой день активно используется, а исправление пока недоступно, пользователям настоятельно рекомендуется как можно скорее применить доступные средства защиты.
CentreStack — это решение для обмена файлами B2B, которое позволяет сотрудникам получать удаленный доступ к файлам компании через подключенные диски, мобильные приложения или браузеры, не перенося все в общедоступный доступ. облако такие сервисы, как Dropbox или Google Водить машину. Triofox, с другой стороны, представляет собой облачную платформу для файловых серверов, которая обеспечивает VPN-меньше удаленного доступа благодаря интеграции Active Directory, контролю версий и безопасному обмену файлами.
Недавно исследователи безопасности из Huntress были уведомлены об успешной эксплуатации ранее недокументированной уязвимости. Обратившись к Gladinet, Охотница узнала, что компания уже знала об ошибке и связалась с парой жертв, пытаясь минимизировать ущерб.
На данный момент три жертвы
Уязвимость описывается как «уязвимость включения локального файла без аутентификации, которая позволяет злоумышленникам получать ключи компьютера из файла Web.config приложения». Теперь он отслеживается как CVE-2025-11371 и имеет степень серьезности 6,2/10 (средняя).
Не позволяйте относительно низкому рейтингу обмануть вас — это опасный недостаток, который делает возможным использование RCE. По словам Хантресс, на данный момент жертвами неназванных злоумышленников стали три компании, и, учитывая, что патча еще нет, это число может значительно возрасти.
Gladinet якобы уже уведомила своих клиентов об ошибке и активно помогает им минимизировать риск, поэтому с компаниями, которые читают переписку с поставщиками, все будет в порядке. Если вы еще не читали свои электронные письма, вы также можете проверить Блог Охотницы для получения подробной информации о том, как оставаться в безопасности. Мы не знаем, сколько предприятий может оказаться под угрозой, но, по данным сайта Гладинет, их не менее 1000.
С помощью Регистр
Следите за TechRadar в Новостях Google. и добавьте нас в качестве предпочтительного источника чтобы получать наши экспертные новости, обзоры и мнения в своих лентах. Обязательно нажмите кнопку «Подписаться»!
И, конечно, вы также можете Следите за TechRadar в TikTok для новостей, обзоров, распаковок в видео-форме и получайте регулярные обновления от нас на WhatsApp слишком.
Вам также может понравиться
2025-10-13 13:35:00
1760363413
#Ошибка #обмене #файлами #приводит #опасным #кибератакам #исправления #нет
Читайте также

