Ssylka

Опасна ли уязвимость Trimble Cityworks CVE-2025-0994?

Сотрудники Агентства по кибербезопасности и безопасности инфраструктуры США (CISA) 6 февраля 2025 года предупредили, что обнаруженная в Trimble Cityworks уязвимость CVE-2025-0994 «находится под активной эксплуатацией в реальных атаках». Программа Cityworks представляет собой GIS-ориентированное решение для управления активами, поэтому проблема угрожает инфраструктуре, зависящей от этой платформы.
Опасна ли уязвимость Trimble Cityworks CVE-2025-0994?
Изображение носит иллюстративный характер

Уязвимость оценивается по шкале CVSS v4 в 8,6 баллов и связана с десериализацией непод trustworthyных данных. «Это может позволить аутентифицированному пользователю выполнить атаку удаленного исполнения кода против IIS-сервера Microsoft Internet Information Services (IIS) клиента», — указывается в предупреждении CISA. Наибольшему риску подвержены все версии Cityworks с офисным модулем, выпущенные до 23.10.

Trimble выпустила заплатку 29 января 2025 года, чтобы устранить данную проблему. Эксперты настоятельно рекомендуют пользователям немедленно обновить программное обеспечение до последней версии, поскольку в старых билдах сохраняется риск компрометации. Такую меру считаются единственно надежным способом защиты от возможных атак.

Специалисты подтверждают, что уязвимость активно используется в диком доступе. Согласно собранным индикаторам компрометации, злоумышленники оставляют Rust-библиотеку, запускают Cobalt Strike и разворачивают Go-ориентированную программу удаленного доступа VShell на зараженных серверах. Также упоминаются неизвестные дополнительные вредоносные компоненты.

Компания Trimble из Колорадо (США) отмечает, что к ней поступали сообщения об «несанкционированных попытках получить доступ к конкретным внедрениям Cityworks». Помимо этого, неизвестно, кто именно за этим стоит и какие долгосрочные цели преследуют злоумышленники.

CISA акцентирует внимание на том, что характер атак свидетельствует о серьезности угрозы, а совокупность используемых инструментов указывает на профессиональную подготовку преступников. При этом точные мотивы нападавших пока остаются неясными.

Администраторам и владельцам уязвимых систем рекомендуется без промедления интегрировать официальное обновление. Эта мера позволяет предотвратить удаленный запуск кода на Microsoft IIS-серверах, защитить критическую инфраструктуру и сохранить конфиденциальность данных.


Новое на сайте

19158Китайский шпионский фреймворк DKnife захватывает роутеры с 2019 года 19157Каким образом корейские детские хоры 1950-х годов превратили геополитику в музыку и... 19156Научная революция цвета в женской моде викторианской эпохи 19155Как новый сканер Microsoft обнаруживает «спящих агентов» в открытых моделях ИИ? 19154Как новая кампания DEADVAX использует файлы VHD для скрытой доставки трояна AsyncRAT? 19153Как новые китайские киберкампании взламывают госструктуры Юго-Восточной Азии? 19152Культ священного манго и закат эпохи хунвейбинов в маоистском Китае 19151Готовы ли вы к эре коэффициента адаптивности, когда IQ и EQ больше не гарантируют успех? 19150Иранская группировка RedKitten применяет сгенерированный нейросетями код для кибершпионажа 19149Как новая волна голосового фишинга в стиле ShinyHunters обходит многофакторную... 19148Почему баски стали главными пастухами Америки: врожденный дар или расовый миф? 19147Бывший инженер Google осужден за экономический шпионаж и передачу секретов искусственного... 19146Насколько критичны новые уязвимости SmarterMail и почему их немедленное исправление... 19145Истинный контроль и природа человеческого мастерства: от учения эпиктета до современной... 19144Критические уязвимости нулевого дня в Ivanti EPMM активно эксплуатируются злоумышленниками