CISA предупреждава федералните агенции за уязвимост в Wing FTP Server

CISA (Cybersecurity & Infrastructure Security Agency) предупреди агенциите на САЩ да обезпечат своите Wing FTP Server инстанции срещу уязвимост, която вече се използва от злонамерени лица и може да бъде свързана в атаки с отдалечено изпълнение на код (RCE).

Какво е Wing FTP Server

Wing FTP Server е крос-платформен FTP сървър, който предлага също сигурен трансфер на файлове чрез SFTP и уеб интерфейс. Според разработчиците, софтуерът се използва от над 10 000 клиенти по света, включително US Air Force, Sony, Airbus, Reuters и Sephora.

Детайли за уязвимостта

Уязвимостта е регистрирана като CVE-2025-47813 и позволява на злонамерени лица с ниски привилегии да открият пълния локален път на инсталацията на приложението на неактуализирани сървъри.

„Wing FTP Server съдържа уязвимост, при която генерирането на грешки разкрива чувствителна информация при използване на дълга стойност в UID бисквитката“, обяснява CISA.

Разработчикът пусна пач в май 2025 г. с версия v7.4.4, който отстранява CVE-2025-47813, заедно с критична RCE уязвимост (CVE-2025-47812) и уязвимост за изтичане на информация (CVE-2025-27889) позволяваща кражба на пароли.

RCE уязвимостта вече е отбелязана като експлоатирана в реална среда, след като нападатели започнаха да я използват само един ден след публикуване на техническите детайли.

Действия на CISA

Сигурността на CVE-2025-47813 бе включена в каталога на активно експлоатираните уязвимости, а федералните агенции от Federal Civilian Executive Branch (FCEB) имат срок от две седмици да обезпечат системите си, съгласно Binding Operational Directive (BOD) 22-01 от ноември 2021 г.

„Този тип уязвимост е чест вектор за атаки и представлява сериозен риск за федералната инфраструктура,“ предупреждава CISA.
„Прилагайте мерки за защита според инструкциите на доставчика, следвайте BOD 22-01 за облачни услуги, или преустановете използването на продукта, ако защитните мерки не са налични.“

Въпреки че BOD 22-01 засяга само федералните агенции, CISA препоръчва и частния сектор да актуализира своите сървъри възможно най-скоро, за да се избегнат атаки.

Препоръки

  • Обновете Wing FTP Server до версия v7.4.4 или по-нова.

  • Проверете дали са прилагани пачовете за RCE и изтичане на информация.

  • Следвайте насоките на BOD 22-01 за облачни услуги.

  • Прекратете използването на сървъра, ако защитните мерки не са налични.

e-security.bg

Подобни

CISA предупреждава за активни атаки срещу Joomla сайтове
14.07.2026
joomla
Шест критични уязвимости в U-Boot застрашават милиони устройства по света
13.07.2026
webinar_AI_in_Cybersecurity_Q1_BLOG_735x416_px
Критична уязвимост в Gitea Docker образ
11.07.2026
cybersecurity4
Zimbra отстрани критична XSS уязвимост в Classic Web Client
11.07.2026
zimbra
Microsoft ще открива повече уязвимости с ИИ
10.07.2026
Windows-10
Microsoft отстрани zero-day уязвимост в Defender
10.07.2026
microsoft-4412148_640

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy