Ssylka

Критическая уязвимость в Wing FTP: удаленное выполнение кода под угрозой

Эксперты фиксируют активную эксплуатацию максимально опасной уязвимости CVE-2025-47812 в серверном ПО Wing FTP. Уязвимость оценена в 10.0 баллов по шкале CVSS, что указывает на критический уровень угрозы. Брешь позволяет злоумышленникам выполнять произвольные системные команды с привилегиями службы FTP, часто работающей с правами root или SYSTEM.
Критическая уязвимость в Wing FTP: удаленное выполнение кода под угрозой
Изображение носит иллюстративный характер

Уязвимость кроется в некорректной обработке нулевых байтов ('\0') в веб-интерфейсах пользователя и администратора. Ошибка позволяет внедрять произвольный Lua-код в файлы сессий. Особую опасность представляет возможность эксплуатации через анонимные FTP-аккаунты, упрощающая атаку.

Исследователь Julien Ahrens (RCE Security) раскрыл детали уязвимости в конце июня 2025 года. Уже 1 июля 2025 компания Huntress зафиксировала первую активную атаку на своего клиента. Взлом произошел всего через день после публикации данных об эксплойте.

Злоумышленники использовали уязвимость для внедрения Lua-кода через параметр username при обработке файла loginok.html. В наблюдаемом случае атакующие:

  • Скачивали и исполняли вредоносные Lua-файлы;
  • Проводили разведку системы;
  • Пытались установить ПО для удаленного управления ScreenConnect;
  • Запускали команды для сбора информации;
  • Создавали новых пользователей для сохранения доступа.

Атака была остановлена до завершения установки ScreenConnect. Источник угрозы пока не установлен.

По данным Censys, в открытом доступе находятся 8 103 сервера Wing FTP, из которых 5 004 имеют незащищенные веб-интерфейсы. Наиболее уязвимые страны: США, Китай, Германия, Великобритания и Индия.

Единственный эффективный способ защиты — немедленное обновление до версии Wing FTP Server 7.4.4 или новее, где уязвимость устранена. Администраторам следует проверить все инсталляции и исключить доступ к интерфейсам из публичных сетей.


Новое на сайте

18785Древние пчелы использовали кости мертвых грызунов для создания многоуровневых гнезд 18784Как устроен обнаруженный учеными навигационный «тумблер» в мозгу и поможет ли он в... 18783Что скрывали под водой руины солнечного храма фараона ниусера и обнаруженный там... 18782Что рассказала астрономам самая далекая сверхновая GRB 250314A? 18781Как злоумышленники захватывают облака AWS для майнинга всего за 10 минут? 18780Космическая бабочка региона Idaeus Fossae как доказательство водного прошлого Марса 18779Феноменальный взлет стартапа Mercor до оценки в 10 миллиардов долларов за счет... 18778Внедрение защиты данных и конфиденциальности непосредственно в процесс написания... 18777Критический обход аутентификации SAML SSO в устройствах Fortinet FortiGate под активной... 18776Критическая уязвимость React2Shell открывает глобальный доступ к Linux-серверам 18775Анализ старейшей лодки Скандинавии выявил отпечаток пальца и происхождение захватчиков 18774Наследие Атакамского космологического телескопа и подтверждение главного кризиса... 18773Популярное расширение Urban VPN тайно похищает переписки миллионов пользователей с ИИ 18772Зачем древние жители Швеции утопили собаку с костяным кинжалом в ходе загадочного ритуала... 18771Почему концепция «троянского коня» является ключом к успешному захвату внимания в...