Какие критические уязвимости угрожают безопасности корпоративных систем Cisco и Ivanti?

В последнее время ландшафт кибербезопасности претерпел существенные изменения из-за обнаружения ряда критических уязвимостей в продуктах Cisco и Ivanti. Эти уязвимости, если их не устранить, могут привести к серьезным нарушениям безопасности, включая захват контроля над системами, отказ в обслуживании и компрометацию конфиденциальных данных.
Какие критические уязвимости угрожают безопасности корпоративных систем Cisco и Ivanti?
Изображение носит иллюстративный характер

Одной из наиболее серьезных проблем является уязвимость в Cisco Meeting Management, получившая обозначение CVE-2025-20156. Эта критическая брешь, оцененная в 9.9 балла по шкале CVSS, позволяет злоумышленнику, обладающему минимальными правами, получить администраторский доступ к узлам, управляемым Cisco Meeting Management. Проблема заключается в некорректной обработке запросов к REST API, позволяющей обходить проверки авторизации. Исследователь Бен Леонард-Лагард из Modux сообщил о данной уязвимости, которая затрагивает версии Cisco Meeting Management 3.8 и более ранние. Компания Cisco выпустила обновление 3.9.1, устраняющее эту проблему, в то время как версия 3.10 и более поздние не подвержены данной уязвимости.

Другой серьезной проблемой является уязвимость в Cisco BroadWorks, получившая идентификатор CVE-2025-20165. Эта ошибка, оцененная в 7.5 баллов по CVSS, связана с некорректным управлением памятью при обработке SIP-трафика. Злоумышленники могут воспользоваться этой уязвимостью для организации атаки типа «отказ в обслуживании» (DoS), отправляя большое количество специально сформированных SIP-запросов. Это приводит к исчерпанию ресурсов памяти сервера и делает его неспособным обрабатывать входящие запросы. Для восстановления нормальной работы сервера потребуется ручное вмешательство. Cisco исправила эту проблему в версии RI.2024.11.

Также была обнаружена уязвимость в ClamAV, получившая обозначение CVE-2025-20128. Эта проблема, связанная с целочисленным переполнением, затрагивает процедуру дешифрования OLE2, и может привести к отказу в обслуживании. Хотя существует подтверждение концепции (PoC) эксплуатации, нет доказательств того, что эта уязвимость использовалась злоумышленниками в реальных атаках. Команда Google OSS-Fuzz сообщила об этой уязвимости. Несмотря на то, что ее оценка по CVSS составляет 5.3, ее нельзя игнорировать, так как она может стать мишенью будущих атак.

Кроме уязвимостей в продуктах Cisco и ClamAV, в сентябре 2024 года CISA и ФБР сообщили об использовании злоумышленниками цепочек эксплойтов против облачных сервисов Ivanti. Эти атаки, разработанные, по мнению экспертов, группами хакеров, спонсируемых государствами, включали в себя несколько этапов: получение первоначального доступа, удаленное выполнение кода (RCE), кража учетных данных, внедрение веб-оболочки и последующее перемещение по сети. Fortinet FortiGuard Labs раскрыла подробности этих атак в октябре 2024 года. Крайне важно, что все учетные данные и конфиденциальная информация, хранящиеся в пораженных устройствах Ivanti, должны рассматриваться как скомпрометированные.

Учитывая серьезность этих уязвимостей, организациям рекомендуется незамедлительно установить последние обновления безопасности для Cisco Meeting Management, Cisco BroadWorks и ClamAV. Кроме того, всем пользователям Ivanti, следует незамедлительно принять меры для обеспечения безопасности своей инфраструктуры, включая обязательную смену паролей и тщательную проверку системы на наличие вредоносного ПО.

Эти инциденты еще раз подчеркивают необходимость постоянного мониторинга безопасности, своевременного обновления программного обеспечения и применения комплексных мер защиты для предотвращения атак и минимизации их последствий. В современном мире, где киберугрозы постоянно развиваются, только постоянное внимание к защите и оперативное реагирование на возникающие опасности могут гарантировать безопасность данных и инфраструктуры организаций.


Новое на сайте

20381Как 13 миллионов писем превратили Японию в полигон для мошенников из техподдержки 20380Уязвимость в Fastjson 1.x позволяет захватывать Java-серверы без единого пароля 20379Почему рабочий эксплойт для GitLab не попал в таблицу безопасности при патче? 20378Карли пейдж: как строится карьера журналиста, которому доверяют разбор кибератак 20377Как трейдерский браузер сам достраивает вредонос, который никто не пересылал целиком? 20376Кто и как готовит для нас гид по «неделе акул» 20375Ловушка для ботов: как кампания FakeGit заставила ИИ-агентов самих приносить вредонос... 20374Где смотреть новый выпуск «Air Jaws» в разгар Shark Week 2026? 20373Как фишинг научился воровать деньги за секунды, а не через недели 20372Хакеры Cl0p взломали PLM-системы промышленных гигантов через связку из двух уязвимостей 20371Apple почти год не могла закрыть дыру в Hide My Email, из-за которой утекали реальные... 20370Как рухнула криминальная империя фишинга, обслуживавшая 1800 «франчайзи» по всему миру? 20369Сколько времени осталось у защитников с тех пор, как патч стал инструкцией для атаки? 20368Почему запреты на ИИ на работе не работают, а быстрый доступ — работает 20367Почему GitHub одновременно урезает выплаты хакерам и открывает VIP-клуб для лучших из них?
Ссылка