ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьCISA предупреждает, что критическая уязвимость в устройстве Lantronix EDS5000 активно эксплуатируется
Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) во вторник предупредило об активном использовании критической уязвимости, затрагивающей устройства серии Lantronix EDS5000, и призвало агентства Федеральной гражданской исполнительной ветви власти (FCEB) установить исправления до 26 июня 2026 года.
Речь идет об уязвимости CVE-2025-67038 (оценка CVSS: 9,8) — уязвимости, связанной с внедрением кода, которая может привести к выполнению произвольных команд с повышенными привилегиями.
«Модуль HTTP RPC выполняет команду оболочки для записи журналов, когда аутентификация пользователя завершается сбоем», — говорится в описании уязвимости на сайте CVE.org. «Имя пользователя напрямую объединяется с командой без какой-либо очистки. Это позволяет злоумышленникам внедрять произвольные команды ОС в параметр имени пользователя. Внедренные команды выполняются с привилегиями root».
Эта уязвимость была раскрыта исследовательской группой Forescout Research Vedere Labs в апреле 2026 года в рамках более широкого набора уязвимостей под общим кодовым названием BRIDGE:BREAK, затронувших преобразователи «последовательный порт — IP» от компаний Lantronix и Silex. В настоящее время нет подробностей о том, как эксплуатируется эта уязвимость и кто этим занимается.
Это раскрытие произошло на фоне того, что CISA также подтвердила активное использование трёх уязвимостей максимальной степени опасности в ОС Ubiquity UniFi, спустя несколько дней после того, как компания Defused Cyber заявила, что обнаружила в реальной среде злоупотребление цепочкой удалённого выполнения кода, включающей CVE-2026-34908, CVE-2026-34909 и CVE-2026-34910, для распространения стандартного вредоносного ПО.
CVE-2026-34908 — уязвимость, связанная с некорректной проверкой входных данных, которая может позволить злоумышленнику, имеющему доступ к сети, осуществить инъекцию команд
CVE-2026-34909 — уязвимость, связанная с перебором путей, которая может позволить злоумышленнику, имеющему доступ к сети, получить доступ к файлам в базовой системе, которые можно манипулировать для получения доступа к базовой учетной записи.
CVE-2026-34910 — уязвимость, связанная с некорректным контролем доступа, которая может позволить злоумышленнику, имеющему доступ к сети, внести несанкционированные изменения в систему.
В начале этого месяца компания Bishop Fox подробно описала доказательство концепции (PoC), в котором эти три уязвимости объединены для получения обратного шелла с полными правами root за один запрос. Исправления для этих уязвимостей были выпущены компанией Ubiquiti в конце прошлого месяца.
«Эти уязвимости могут позволить удаленным злоумышленникам вносить несанкционированные изменения в систему, получать доступ к конфиденциальным файлам, раскрывать информацию или выполнять произвольные команды на уязвимых системах, что серьезно повлияет на конфиденциальность, целостность и доступность целевых устройств», — заявили в Бельгийском центре кибербезопасности.
«Учитывая, что устройства на базе UniFi OS часто централизованно интегрированы в сети, успешный взлом может привести к латеральному перемещению и более масштабному компрометации сети».
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
КОНТРОЛИРУЙ РИСКИ:
Пентест для защиты бизнеса
Реалистичная проверка устойчивости ваших систем.
Протестировать


