Критични уязвимости в продуктите за управление на Ruckus Wireless

Множество сериозни уязвимости, открити в продуктите за управление на мрежи на Ruckus Wireless, все още не са коригирани и могат да бъдат използвани от нападатели за пълен компромис на мрежовата среда, която тези системи управляват.

Засегнатите продукти са:

  • Ruckus Virtual SmartZone (vSZ) – централизирана платформа за управление на хиляди WiFi точки за достъп и клиенти.

  • Ruckus Network Director (RND) – инструмент за управление на vSZ клъстери в мащабни среди.

И двете системи са широко използвани от големи организации и публични институции, които разчитат на мащабна и надеждна безжична инфраструктура.

Какво съдържат уязвимостите

Уязвимостите бяха докладвани от Ноам Моше от изследователското звено Team82 на компанията Claroty, чрез CERT Coordination Center (CERT/CC) към университета Карнеги Мелън.

Нито CERT/CC, нито Моше успяха да се свържат с Ruckus Networks или компанията-майка CommScope, за да ги информират за проблема. Към момента няма публикувани корекции.

Най-съществените открити уязвимости включват:

  • CVE-2025-44957: Вградени (hardcoded) тайни в vSZ – позволява заобикаляне на автентикацията и получаване на администраторски достъп чрез модифицирани HTTP заглавки и API ключове.

  • CVE-2025-44954: vSZ използва предварително зададени публични/частни SSH ключове – всеки с достъп може да се логне като root.

  • CVE-2025-44960: Командно инжектиране през API интерфейс на vSZ.

  • CVE-2025-44963: RND използва вграден JWT таен ключ – позволява фалшифициране на администраторски сесии.

  • CVE-2025-44955 и CVE-2025-6243: Възможност за root достъп чрез слаба парола или вградени SSH ключове в RND.

  • CVE-2025-44958: Шифровани пароли в RND могат да бъдат възстановени в чист текст чрез слаб шифров ключ.

Висок риск от комбинирани атаки

Според CERT/CC, възможността за обединяване на уязвимостите в т.нар. „chained attacks“ създава допълнителен риск, тъй като може да заобиколи отделни защитни механизми:

„Въздействието на тези уязвимости варира от изтичане на информация до пълен компромис на цялата управлявана безжична среда. Нападател с мрежов достъп до vSZ може да използва CVE-2025-44954 за получаване на root достъп.“

Препоръки

Тъй като не са налични корекции и не е ясно кога ще бъдат публикувани, администраторите се съветват да предприемат спешни мерки:

  • Ограничете достъпа до vSZ и RND само от изолирани и доверени мрежи.

  • Използвайте защитени протоколи (напр. HTTPS, SSH) при всякакъв достъп до интерфейсите.

  • Извършете преглед на конфигурациите и временно ограничете външния достъп до системите.

По материали от Интернет

Подобни

HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip
CISA нареди спешно обновяване на FortiSandbox
18.07.2026
fortinet
Уязвимост в Claude за Chrome позволява изпълнение на автоматизирани действия
17.07.2026
claude anthropic
CISA предупреди за активни атаки срещу Microsoft SharePoint
16.07.2026
CISA__headpic

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy