x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
25.06.2026 83 3 мин.

CISA предупреждает, что критическая уязвимость в устройстве Lantronix EDS5000 активно эксплуатируется

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) во вторник предупредило об активном использовании критической уязвимости, затрагивающей устройства серии Lantronix EDS5000, и призвало агентства Федеральной гражданской исполнительной ветви власти (FCEB) установить исправления до 26 июня 2026 года.

Речь идет об уязвимости CVE-2025-67038 (оценка CVSS: 9,8) — уязвимости, связанной с внедрением кода, которая может привести к выполнению произвольных команд с повышенными привилегиями.

«Модуль HTTP RPC выполняет команду оболочки для записи журналов, когда аутентификация пользователя завершается сбоем», — говорится в описании уязвимости на сайте CVE.org. «Имя пользователя напрямую объединяется с командой без какой-либо очистки. Это позволяет злоумышленникам внедрять произвольные команды ОС в параметр имени пользователя. Внедренные команды выполняются с привилегиями root».

Эта уязвимость была раскрыта исследовательской группой Forescout Research Vedere Labs в апреле 2026 года в рамках более широкого набора уязвимостей под общим кодовым названием BRIDGE:BREAK, затронувших преобразователи «последовательный порт — IP» от компаний Lantronix и Silex. В настоящее время нет подробностей о том, как эксплуатируется эта уязвимость и кто этим занимается.

Это раскрытие произошло на фоне того, что CISA также подтвердила активное использование трёх уязвимостей максимальной степени опасности в ОС Ubiquity UniFi, спустя несколько дней после того, как компания Defused Cyber заявила, что обнаружила в реальной среде злоупотребление цепочкой удалённого выполнения кода, включающей CVE-2026-34908, CVE-2026-34909 и CVE-2026-34910, для распространения стандартного вредоносного ПО.

CVE-2026-34908 — уязвимость, связанная с некорректной проверкой входных данных, которая может позволить злоумышленнику, имеющему доступ к сети, осуществить инъекцию команд

CVE-2026-34909 — уязвимость, связанная с перебором путей, которая может позволить злоумышленнику, имеющему доступ к сети, получить доступ к файлам в базовой системе, которые можно манипулировать для получения доступа к базовой учетной записи.

CVE-2026-34910 — уязвимость, связанная с некорректным контролем доступа, которая может позволить злоумышленнику, имеющему доступ к сети, внести несанкционированные изменения в систему.

В начале этого месяца компания Bishop Fox подробно описала доказательство концепции (PoC), в котором эти три уязвимости объединены для получения обратного шелла с полными правами root за один запрос. Исправления для этих уязвимостей были выпущены компанией Ubiquiti в конце прошлого месяца.

«Эти уязвимости могут позволить удаленным злоумышленникам вносить несанкционированные изменения в систему, получать доступ к конфиденциальным файлам, раскрывать информацию или выполнять произвольные команды на уязвимых системах, что серьезно повлияет на конфиденциальность, целостность и доступность целевых устройств», — заявили в Бельгийском центре кибербезопасности.

«Учитывая, что устройства на базе UniFi OS часто централизованно интегрированы в сети, успешный взлом может привести к латеральному перемещению и более масштабному компрометации сети».

Новость дополняется...
Источник: https://thehackernews.com/2026/06/cisa-warns-critical-lantronix-eds5000.html

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

КОНТРОЛИРУЙ РИСКИ:

Пентест для защиты бизнеса

Реалистичная проверка устойчивости ваших систем.

Протестировать

ПОСЛЕДНИЕ НОВОСТИ