TGViewer
ITsec NEWS ITsec NEWS @itsec_news · 5.62K subscribers
Post #5953 838
CISA внесло уязвимость Wing FTP Server в KEV, её уже используют в атаках. Речь о CVE-2025-47813 в Wing FTP Server до 7.4.4. По описанию NVD, уязвимость позволяет раскрыть полный локальный путь установки приложения через слишком длинное значение в cookie UID. Оценка уязвимости, 4.3 CVSS. Но CISA добавляет CVE в KEV только при наличии подтверждений активной эксплуатации. То есть уязвимость уже используется злоумышленниками в реальных атаках.

Ситуация осложняется тем, что Wing FTP уже фигурировал в истории с критической CVE-2025-47812, которая позволяла добиться удалённого выполнения кода и также эксплуатировалась в реальных атаках.

Необходимо обновить Wing FTP Server до версии 7.4.4 или новее. Не стоит недооценивать эту уязвимость только из-за средней оценки по CVSS.

ITsec NEWS
  • 👍 6
More from @itsec_news
  1. Mar 27, 2026Исследователи из Стэнфорда просканировали 10 миллионов веб-страниц и обнаружили 1 748 дейс…
  2. Mar 27, 2026GitHub объявил о расширении GitHub Code Security: к классическому статическому анализу на…
  3. Mar 19, 2026Вчера исследователи из Google, Lookout и iVerify раскрыли DarkSword, набор из шести уязвим…
  4. Mar 18, 2026Telegram 17 марта 2026 года заблокировал 114 348 групп и каналов за одни сутки, это первый…
  5. Mar 18, 2026С 1 сентября в России меняются правила регистрации доменов в национальных зонах. Анонимно…
  6. Mar 17, 2026Российская система интернет-блокировок не справляются с нагрузкой. IT-эксперты фиксируют с…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →