Ssylka

Какие уязвимости Broadcom и Commvault эксплуатируются прямо сейчас?

Каталог известных эксплуатируемых уязвимостей (KEV) Агентства по кибербезопасности и защите инфраструктуры США (CISA) пополнился двумя новыми высокоприоритетными уязвимостями, которые активно используются злоумышленниками в настоящее время.
Какие уязвимости Broadcom и Commvault эксплуатируются прямо сейчас?
Изображение носит иллюстративный характер

Первая уязвимость, обозначенная как CVE-2025-1976, затрагивает программное обеспечение Broadcom Brocade Fabric OS. Эта брешь в безопасности имеет оценку CVSS 8.6 и классифицируется как уязвимость внедрения кода. Она позволяет локальным пользователям с административными привилегиями выполнять произвольный код с правами root. Под угрозой находятся версии от 9.1.0 до 9.1.1d6, а исправление доступно в версии 9.1.1d7. Федеральные агентства США должны установить патч до 19 мая 2025 года.

Вторая уязвимость, CVE-2025-3928, обнаружена в веб-сервере Commvault и имеет оценку CVSS 8.7. Она позволяет удаленным аутентифицированным злоумышленникам создавать и запускать веб-шеллы. Для успешной эксплуатации этой уязвимости атакующим необходимы учетные данные пользователя, доступная через интернет среда и предварительно скомпрометированное окружение через другой вектор атаки.

Под угрозой находятся несколько версий программного обеспечения Commvault: 11.36.0 – 11.36.45 (исправлено в 11.36.46), 11.32.0 – 11.32.88 (исправлено в 11.32.89), 11.28.0 – 11.28.140 (исправлено в 11.28.141) и 11.20.0 – 11.20.216 (исправлено в 11.20.217). Федеральным агентствам предписано установить исправления до 17 мая 2025 года.

Commvault выпустил соответствующее предупреждение в феврале 2025 года, а Broadcom опубликовал бюллетень по безопасности 17 апреля 2025 года. Несмотря на подтверждение активной эксплуатации этих уязвимостей, публичных данных о методах их использования, масштабах атак или потенциальных угрозах пока нет.

Обе уязвимости представляют серьезную угрозу для организаций, использующих затронутое программное обеспечение. Учитывая высокие оценки CVSS и факт активной эксплуатации, рекомендуется незамедлительно применить доступные обновления безопасности, не дожидаясь установленных крайних сроков.

Пользователям Broadcom Brocade Fabric OS следует уделить особое внимание контролю доступа к административным учетным записям, поскольку эксплуатация уязвимости требует наличия административных привилегий. Организациям, использующим веб-сервер Commvault, рекомендуется проверить, не подвергалась ли их среда компрометации через другие векторы, что может создать условия для эксплуатации данной уязвимости.


Новое на сайте

19147Бывший инженер Google осужден за экономический шпионаж и передачу секретов искусственного... 19146Насколько критичны новые уязвимости SmarterMail и почему их немедленное исправление... 19145Истинный контроль и природа человеческого мастерства: от учения эпиктета до современной... 19144Критические уязвимости нулевого дня в Ivanti EPMM активно эксплуатируются злоумышленниками 19143Почему биология и социальное давление толкают элиту на смертельный риск ради славы и... 19142Почему сотни энергетических объектов по всему миру остаются критически уязвимыми перед... 19141Возможен ли бесконечный полет дронов благодаря новой системе лазерной подзарядки? 19140Химический анализ впервые подтвердил использование человеческих экскрементов в римской... 19139Как искусственный интеллект AnomalyMatch всего за два дня обнаружил 1300 неизвестных... 19138Какие три стратегических решения директора по информационной безопасности предотвратят... 19137Почему обнаруженные в SolarWinds Web Help Desk критические уязвимости требуют... 19136Древнейшие в мире ручные деревянные орудия возрастом 430 000 лет обнаружены в Греции 19135Как древнейший генетический диагноз раскрыл тайну жизни подростка-инвалида в каменном... 19134Способны ли новые рои искусственного интеллекта незаметно захватить человеческое сознание? 19133Могут ли сложные дипептиды зарождаться в ледяном вакууме космоса, становясь основой жизни...