Критическая уязвимость в Wing FTP Server: хакеры атакуют через день после публикации эксплойта

Критическая уязвимость в Wing FTP Server: хакеры атакуют через день после публикации эксплойта

Хакеры начали активно эксплуатировать критическую уязвимость нулевого дня (CVE-2025-47812) в Wing FTP Server всего через сутки после того, как исследователь безопасности опубликовал технические детали этой RCE-уязвимости. Проблема позволяет удалённому неаутентифицированному злоумышленнику выполнять произвольный код от имени администратора системы (root/SYSTEM), используя комбинацию нулевого байта и инъекции Lua-кода.

По данным исследователей из Huntress, атакующие подделывали запросы на вход с вредоносным именем пользователя, содержащим null-byte, что позволяло внедрить Lua-скрипт в сессионные файлы. При последующем выполнении этих файлов сервер запускал вредоносную нагрузку, загружая её с удалённого источника через certutil и активируя через cmd.exe.

В ходе атаки злоумышленники выполняли команды разведки и создавали фальшивых пользователей для закрепления в системе. В одном из случаев атака сорвалась — возможно, из-за недостатка опыта у злоумышленника или вмешательства Microsoft Defender. Однако факт эксплуатации уязвимости подтверждён, а попытки атаки зафиксированы с пяти разных IP-адресов, что может свидетельствовать о массовом сканировании уязвимых серверов.

Пользователям Wing FTP версий до 7.4.4 настоятельно рекомендуется срочно обновиться. Если это невозможно, стоит ограничить доступ к веб-интерфейсу, отключить анонимные входы и регулярно проверять директорию сессий на предмет подозрительных Lua-файлов.

похожие материалы

Стрелочка
Стрелочка
Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»
Иностранные участники Международного фестиваля молодежи получили интернет без ограничений и «белого списка»

Зарубежным гостям Международного фестиваля молодежи в Екатеринбурге предоставили доступ к мобильной связи и Wi-Fi без сетевых ограничений и фильтрации ресурсов.

Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo
Эксперты Sysdig зафиксировали молниеносную атаку «ручной сборки» на Marimo

Специалисты компании Sysdig раскрыли детали атаки, в ходе которой неизвестному хакеру потребовалось всего 8 секунд, чтобы пройти путь от эксплуатации критической уязвимости в Python-блокноте Marimo до компрометации SSH.

15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»
15 октября 2026 года разработчик экосистемы инфраструктурного ПО Orion soft приглашает на ИТ-конференцию «Большая игра»

Ежегодная ИТ-конференция Orion soft посвящена стратегическому планированию и технологическим трендам, которые помогают бизнесу расти в условиях оптимизации и сокращения бюджетов.