CISA (Cybersecurity & Infrastructure Security Agency) предупреди агенциите на САЩ да обезпечат своите Wing FTP Server инстанции срещу уязвимост, която вече се използва от злонамерени лица и може да бъде свързана в атаки с отдалечено изпълнение на код (RCE).
Какво е Wing FTP Server
Wing FTP Server е крос-платформен FTP сървър, който предлага също сигурен трансфер на файлове чрез SFTP и уеб интерфейс. Според разработчиците, софтуерът се използва от над 10 000 клиенти по света, включително US Air Force, Sony, Airbus, Reuters и Sephora.
Детайли за уязвимостта
Уязвимостта е регистрирана като CVE-2025-47813 и позволява на злонамерени лица с ниски привилегии да открият пълния локален път на инсталацията на приложението на неактуализирани сървъри.
„Wing FTP Server съдържа уязвимост, при която генерирането на грешки разкрива чувствителна информация при използване на дълга стойност в UID бисквитката“, обяснява CISA.
Разработчикът пусна пач в май 2025 г. с версия v7.4.4, който отстранява CVE-2025-47813, заедно с критична RCE уязвимост (CVE-2025-47812) и уязвимост за изтичане на информация (CVE-2025-27889) позволяваща кражба на пароли.
RCE уязвимостта вече е отбелязана като експлоатирана в реална среда, след като нападатели започнаха да я използват само един ден след публикуване на техническите детайли.
Действия на CISA
Сигурността на CVE-2025-47813 бе включена в каталога на активно експлоатираните уязвимости, а федералните агенции от Federal Civilian Executive Branch (FCEB) имат срок от две седмици да обезпечат системите си, съгласно Binding Operational Directive (BOD) 22-01 от ноември 2021 г.
„Този тип уязвимост е чест вектор за атаки и представлява сериозен риск за федералната инфраструктура,“ предупреждава CISA.
„Прилагайте мерки за защита според инструкциите на доставчика, следвайте BOD 22-01 за облачни услуги, или преустановете използването на продукта, ако защитните мерки не са налични.“
Въпреки че BOD 22-01 засяга само федералните агенции, CISA препоръчва и частния сектор да актуализира своите сървъри възможно най-скоро, за да се избегнат атаки.
Препоръки
-
Обновете Wing FTP Server до версия v7.4.4 или по-нова.
-
Проверете дали са прилагани пачовете за RCE и изтичане на информация.
-
Следвайте насоките на BOD 22-01 за облачни услуги.
-
Прекратете използването на сървъра, ако защитните мерки не са налични.









