Уязвимость CentreStack и тестирование нового ИИ в Windows 11

Компания Gladinet представила обновление безопасности для своего корпоративного решения CentreStack, устраняющее уязвимость локального включения файлов (LFI) CVE-2025-11371 (CVSS: 6.2). Вредоносные действия начали фиксироваться с конца сентября, когда уязвимость использовалась для обхода защиты, связанной с CVE-2025-30406 (CVSS: 9.8). Проблема заключалась в том, что через временный загрузчик можно было передать параметр s= с обходом директорий, что позволило злоумышленникам получить доступ к файлам, доступным для системного аккаунта NT AUTHORITY\SYSTEM, включая файл Web.config. Специалисты Huntress обнаружили, что неаутентифицированные запросы могли возвращать содержимое Web.config. Обновление доступно в версии CentreStack 16.10.10408.56683, и администраторам рекомендуется установить его как можно скорее.

Понравилась статья? Поделиться с друзьями: