Positive Technologies: четыре уязвимости августа уже эксплуатируются в атаках
Positive Technologies выявила четыре уязвимости августа, эксплуатируемые в атаках. Одна из них затрагивает ViPNet Client и позволяет злоумышленнику выполнить произвольный код с повышенными правами. Для атаки требуется предварительный захват узла ViPNet Administrator и отправка специально подготовленного файла-обновления, содержащего вредоносную библиотеку.
Две другие уязвимости обнаружены в Microsoft SharePoint Server. CVE-2026-56164 позволяет удаленному атакующему повысить привилегии без аутентификации, а CVE-2026-58644 дает возможность выполнить произвольный код при наличии учетной записи с правами владельца сайта. Обе уязвимости были зафиксированы Microsoft в реальных атаках.
Четвертая уязвимость, CVE-2026-42980, находится в ядре Windows NT. Она позволяет локальному злоумышленнику с правами обычного пользователя повысить привилегии до уровня SYSTEM и получить полный контроль над системой. Исправления выпущены для всех обнаруженных уязвимостей.
ⓘ Что такое ViPNet
ViPNet — это семейство программных продуктов для защиты информации и обеспечения информационной безопасности, разработанное компанией ИнфоТеКС. Решения ViPNet используются для создания защищенных сетей передачи данных, аутентификации пользователей и шифрования трафика.
Источник: SecurityLab
@cbunit
Post #4520
6