Уязвимости в системе Progress ShareFile ставят под угрозу кибербезопасность данных пользователей, затрагивая около 30 000 интернет-экземпляров системы. Хакеры могут получить удалённый доступ к информации, что делает устранение этих уязвимостей критически важным шагом.
Системные угрозы: уязвимости в ShareFile
Исследования безопасности выявили два серьезных недостатка в Progress ShareFile (CVE-2026-2699 и CVE-2026-2701), позволяющие преодолеть авторизацию и выполнить код удалённо. Первая уязвимость предоставляет возможность обойти защиту через конечную точку "/ConfigService/Admin.aspx", а вторая позволяет запускать код после авторизации.
Исправления для этих уязвимостей были выпущены 10 марта 2026 года, однако, поскольку они остаются актуальными, пользователям необходимо обновить системы как можно скорее для защиты кибербезопасности данных.
Угроза Android-rootkit NoVoice
Новый Android-зловред NoVoice был найден в более чем 50 приложениях, загруженных свыше 2,3 миллиона раз. Приложения маскируются под утилиты и игры, стремясь получить права root, используя 22 уязвимости Android, выпущенные с 2016 по 2021 год.
Специалисты McAfee Labs сообщают, что при успешной эксплуатации злоумышленник получает полный контроль над устройством, что позволяет извлекать данные из любых приложений и скрывать свои действия. Наибольшая угроза для пользователей наблюдается в Нигерии, Эфиопии, Алжире, Индии и Кении — странах с высокой концентрацией вирусов.
Рекомендации для пользователей
На фоне роста киберугроз критически важно регулярно обновлять программное обеспечение для защиты от подобных уязвимостей. Пользователям, работающим с Progress ShareFile, рекомендуется перейти на последние версии для предотвращения потенциальных атак.
ФБР подняло вопрос о безопасности иностранных приложений, подчеркивая необходимость проявлять осторожность и избегать загрузки непроверенных программ из сомнительных источников.