КИБЕРБЕЗОПАСНОСТЬ

Сбой защиты: уязвимости в Progress ShareFile и Android-rootkit NoVoice

Уязвимости в Progress ShareFile и Android-rootkit NoVoice угрожают безопасности пользователей. Обновите программное обеспечение для защиты.

✍️ Редакция iTech News | 02.04.2026 | ⏱ 2 мин | Источник: The Hacker News
Кибербезопасность под угрозой: уязвимости в ShareFile и NoVoice

Уязвимости в системе Progress ShareFile ставят под угрозу кибербезопасность данных пользователей, затрагивая около 30 000 интернет-экземпляров системы. Хакеры могут получить удалённый доступ к информации, что делает устранение этих уязвимостей критически важным шагом.

Системные угрозы: уязвимости в ShareFile

Исследования безопасности выявили два серьезных недостатка в Progress ShareFile (CVE-2026-2699 и CVE-2026-2701), позволяющие преодолеть авторизацию и выполнить код удалённо. Первая уязвимость предоставляет возможность обойти защиту через конечную точку "/ConfigService/Admin.aspx", а вторая позволяет запускать код после авторизации.

Исправления для этих уязвимостей были выпущены 10 марта 2026 года, однако, поскольку они остаются актуальными, пользователям необходимо обновить системы как можно скорее для защиты кибербезопасности данных.

Угроза Android-rootkit NoVoice

Новый Android-зловред NoVoice был найден в более чем 50 приложениях, загруженных свыше 2,3 миллиона раз. Приложения маскируются под утилиты и игры, стремясь получить права root, используя 22 уязвимости Android, выпущенные с 2016 по 2021 год.

Специалисты McAfee Labs сообщают, что при успешной эксплуатации злоумышленник получает полный контроль над устройством, что позволяет извлекать данные из любых приложений и скрывать свои действия. Наибольшая угроза для пользователей наблюдается в Нигерии, Эфиопии, Алжире, Индии и Кении — странах с высокой концентрацией вирусов.

Рекомендации для пользователей

На фоне роста киберугроз критически важно регулярно обновлять программное обеспечение для защиты от подобных уязвимостей. Пользователям, работающим с Progress ShareFile, рекомендуется перейти на последние версии для предотвращения потенциальных атак.

ФБР подняло вопрос о безопасности иностранных приложений, подчеркивая необходимость проявлять осторожность и избегать загрузки непроверенных программ из сомнительных источников.

Поделиться: Telegram X LinkedIn