Агенцията за киберсигурност и сигурност на инфраструктурата на САЩ (CISA) издаде ново предупреждение към федералните агенции относно активно експлоатирани уязвимости, включително наскоро коригирана критична слабост в ScreenConnect, която позволява отдалечено изпълнение на код на сървъра.

В същия бюлетин CISA посочва още четири сериозни уязвимости, засягащи рутери ASUS и системата за управление на съдържание Craft CMS, които също се използват от злонамерени актьори в реални атаки.

Уязвимост в ConnectWise ScreenConnect: CVE-2025-3935

На 24 април ConnectWise публикува кръпка за уязвимостта CVE-2025-3935, която се отнася до ViewState code injection в ASP.NET Web Forms – механизъм, използван за съхранение на състоянието на страници чрез base64-кодирани данни, защитени с machine keys.

Според доставчика, ако нападател със специализирани привилегии компрометира тези machine keys, той би могъл да инжектира зловреден код и да осъществи пълно отдалечено изпълнение на код на сървъра.

След скорошен пробив, за който се смята, че е осъществен от държавно спонсорирана хакерска група, някои клиенти предположиха, че атаката е свързана именно с тази уязвимост. Въпреки това ConnectWise не е потвърдила методите на атаката, като според наличните доклади много малък брой клиенти на ScreenConnect са засегнати.

Критични уязвимости в ASUS рутери и Craft CMS

CISA посочва и четири други уязвимости, сред които две с критично ниво на риск, които в момента се експлоатират активно:

  • CVE-2021-32030 (оценка 9.8 по CVSS) – позволява заобикаляне на автентикация в рутери ASUS GT-AC2900 и Lyra Mini

  • CVE-2023-39780 (оценка 8.8) – OS инжекция в ASUS RT-AX55, изискваща автентикация

  • CVE-2024-56145 (оценка 9.3) – инжекция на код в Craft CMS, водеща до отдалечено изпълнение на код при определени условия

  • CVE-2025-35939 (оценка 6.9) – PHP код може да бъде внедрен от неавтентикиран клиент в известни файлови местоположения на сървъра с Craft CMS

Особено тревожна е уязвимостта CVE-2023-39780, която е експлоатирана през последните месеци в прикрити атаки, приписвани на добре финансиран и технически напреднал противник.

Според доклад на платформата за кибернаблюдение GreyNoise, хакерите комбинират тази уязвимост с допълнителни методи за заобикаляне на автентикация (все още без CVE), за да изградят ботмрежа, наречена AyySSHush.

Изисквания към федералните агенции

CISA добави всичките пет уязвимости към своя Каталог на известни експлоатирани уязвимости (KEV) и изиска федералните агенции да приложат препоръчаните мерки от доставчиците или да преустановят използването на засегнатите продукти до 23 юни 2025 г.

Източник: По материали от Интернет

Подобни публикации

21 юни 2025

BitoPro обвини севернокорейската група Lazarus ...

Тайванската криптоборса BitoPro обвинява групата Lazarus за кражбат...
21 юни 2025

Microsoft разследва проблем с търсенето в OneDrive

Microsoft съобщи, че разследва продължаващ проблем, който засяга фу...
21 юни 2025

Cloudflare неутрализира най-голямата DDoS атака...

През май 2025 г. Cloudflare – един от водещите световни доставчици ...
21 юни 2025

Атака срещу Aflac разкрива мащабна киберкримина...

Американската застрахователна компания Aflac потвърди, че е станала...
21 юни 2025

Зловредният софтуер Godfather се завръща с нова...

Godfather, нова версия на Android зловреден софтуер, използва вирту...
21 юни 2025

Министерството на правосъдието на САЩ конфискув...

Министерството на правосъдието на САЩ конфискува криптовалута на ст...

Microsoft затяга сигурността

Microsoft предприема цялостна стратегия за засилване на сигурността...
Бъдете социални
Още по темата
20/06/2025

DuckDuckGo разширява защита...

DuckDuckGo, известен с фокуса си върху...
20/06/2025

Извършител от бандата Ryuk ...

33-годишен украински гражданин, сочен за член...
06/06/2025

Двама членове на хакерската...

Двама от членовете на престъпната кибер...
Последно добавени
21/06/2025

BitoPro обвини севернокорей...

Тайванската криптоборса BitoPro обвинява групата Lazarus...
21/06/2025

Microsoft разследва проблем...

Microsoft съобщи, че разследва продължаващ проблем,...
21/06/2025

Cloudflare неутрализира най...

През май 2025 г. Cloudflare –...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!