КИБЕРБЕЗОПАСНОСТЬ

CISA предупредила об активно эксплуатируемой уязвимости Lantronix EDS5000

CISA предупреждает о критической уязвимости в устройствах Lantronix EDS5000 с высоким CVSS-оценкой 9,8.

✍️ Редакция iTech News | 02.11.2025 | ⏱ 2 мин | Источник: The Hacker News
Уязвимость Lantronix EDS5000 активно эксплуатируется

Служба кибербезопасности и инфраструктуры США (CISA) выпустила предупреждение о критической уязвимости, затрагивающей устройства ряда Lantronix EDS5000. Существующая угроза носит активный характер, и федеральные агентства призваны установить исправления до 26 июня 2026 года.

Краткий обзор проблемы

Уязвимость имеет идентификатор CVE-2025-67038 и охарактеризована высокими рисками с CVSS-оценкой 9,8. Данная уязвимость представляет собой ошибку в обработке кода, которая может привести к выполнению произвольных команд с повышенными привилегиями. Как указано в описании уязвимости, модуль HTTP RPC выполняет команду оболочки для записи журналов в случае неудачной аутентификации пользователя, что открывает возможность для атакующих.

Учитывая, что имя пользователя напрямую соединяется с командой, не происходит никакой фильтрации данных, что позволяет злоумышленникам внедрять команды ОС, которые выполняются с правами администратора.

Следствия и рекомендации

Уязвимость была выявлена компанией Forescout Research Vedere Labs в апреле 2026 года, как часть более широкого набора проблем, известного под кодовым названием BRIDGE:BREAK, затрагивающего устройства Lantronix и Silex. В настоящее время нет информации о конкретных случаях эксплуатации или о том, кем они проводятся.

CISA также подтвердила, что три других максимальных уязвимости в операционной системе Ubiquity UniFi OS также находятся под активным использованием. Эти уязвимости позволяют злоумышленникам вносить изменения в систему, получать доступ к конфиденциальной информации и выполнять произвольные команды на уязвимых системах, что значительно влияет на конфиденциальность и целостность данных.

Belgium's Centre for Cybersecurity уже обозначило угрозы, исходящие от таких уязвимостей, для целостности сети и безопасности. Интеграция устройств UniFi OS в сети может облегчить злоумышленникам возможность вскрытия и применения атак на более широкие системы.

Что это означает для пользователей

Для организаций и пользователей устройств Lantronix EDS5000 критически важно обновить программное обеспечение, так как это может предотвратить потенциальные атаки на сеть. Применение патчей до указанного срока станет ключевым шагом в обеспечении безопасности. Эксперты рекомендуют провести аудит используемых систем на наличие уязвимостей и обеспечить постоянный мониторинг сетевой активности.

Следующий шаг — мониторинг ситуации и изучение результатов применения патчей. Важно оставаться в курсе новых уязвимостей и их эксплоатации, чтобы минимизировать риски.

Поделиться: Telegram X LinkedIn