Опасна ли уязвимость Trimble Cityworks CVE-2025-0994?

Сотрудники Агентства по кибербезопасности и безопасности инфраструктуры США (CISA) 6 февраля 2025 года предупредили, что обнаруженная в Trimble Cityworks уязвимость CVE-2025-0994 «находится под активной эксплуатацией в реальных атаках». Программа Cityworks представляет собой GIS-ориентированное решение для управления активами, поэтому проблема угрожает инфраструктуре, зависящей от этой платформы.
Опасна ли уязвимость Trimble Cityworks CVE-2025-0994?
Изображение носит иллюстративный характер

Уязвимость оценивается по шкале CVSS v4 в 8,6 баллов и связана с десериализацией непод trustworthyных данных. «Это может позволить аутентифицированному пользователю выполнить атаку удаленного исполнения кода против IIS-сервера Microsoft Internet Information Services (IIS) клиента», — указывается в предупреждении CISA. Наибольшему риску подвержены все версии Cityworks с офисным модулем, выпущенные до 23.10.

Trimble выпустила заплатку 29 января 2025 года, чтобы устранить данную проблему. Эксперты настоятельно рекомендуют пользователям немедленно обновить программное обеспечение до последней версии, поскольку в старых билдах сохраняется риск компрометации. Такую меру считаются единственно надежным способом защиты от возможных атак.

Специалисты подтверждают, что уязвимость активно используется в диком доступе. Согласно собранным индикаторам компрометации, злоумышленники оставляют Rust-библиотеку, запускают Cobalt Strike и разворачивают Go-ориентированную программу удаленного доступа VShell на зараженных серверах. Также упоминаются неизвестные дополнительные вредоносные компоненты.

Компания Trimble из Колорадо (США) отмечает, что к ней поступали сообщения об «несанкционированных попытках получить доступ к конкретным внедрениям Cityworks». Помимо этого, неизвестно, кто именно за этим стоит и какие долгосрочные цели преследуют злоумышленники.

CISA акцентирует внимание на том, что характер атак свидетельствует о серьезности угрозы, а совокупность используемых инструментов указывает на профессиональную подготовку преступников. При этом точные мотивы нападавших пока остаются неясными.

Администраторам и владельцам уязвимых систем рекомендуется без промедления интегрировать официальное обновление. Эта мера позволяет предотвратить удаленный запуск кода на Microsoft IIS-серверах, защитить критическую инфраструктуру и сохранить конфиденциальность данных.


Новое на сайте

20086Мне не передали текст статьи для анализа — в структуре, которую ты предоставил,... 20085Живая квантовая сеть в Нью-Йорке: как Qunnect пытается построить интернет, который нельзя... 20084Живые обои: дрожжи, алгинат и 3D-принтер вместо поклейки 20083ИИ-агент уничтожил базу данных за 9 секунд и сам же признался в этом 20082CVE-2026-5027: почему уязвимость в Langflow уже активно эксплуатируется хакерами? 20081GreatXML: новый обход BitLocker через Recovery Partition 20080Июньский Patch Tuesday 2026: 206 уязвимостей, три zero-day и неуправляемый ИИ в поиске дыр 20079Почему CISOs массово переводят бюджеты на BAS после того, как ИИ уничтожил привычное... 20078Почему npm 12 запрещает запускать скрипты без вашего разрешения? 20077Ivanti, Fortinet и SAP выпустили критические патчи: что стоит за каждой уязвимостью? 20076Кто стоит за защитой, которую никто не замечает: итоги Cybersecurity Stars Awards 2026 20075Чистый отчёт по пентесту — это хорошо или плохо? 20072Эффект красоты решает исход собеседования до первых слов 20069Как черта характера крадёт деньги на переговорах 20068Карточная игра против главной дисфункции команды
Ссылка