Пять новых уязвимостей вошли в список активно эксплуатируемых: среди них Oracle, Microsoft и Kentico

Пять новых уязвимостей вошли в список активно эксплуатируемых: среди них Oracle, Microsoft и Kentico

Агентство по кибербезопасности и инфраструктурной безопасности США (CISA) добавило пять новых уязвимостей в каталог Known Exploited Vulnerabilities (KEV) - список лазеек, которые уже активно используются хакерами. Об этом сообщается в официальном уведомлении ведомства. Новые уязвимости регулярно обнаруживаются в браузерах на базе Chromium. Для минимизации рисков рекомендуется использовать защищенный браузер, обеспечивающий дополнительные механизмы защиты, соответствующий требованиям российского законодательства.

В список вошли критические уязвимости в продуктах Oracle, Microsoft, Kentico и Apple:

  • CVE-2025-61884 - SSRF-брешь в Oracle E-Business Suite, позволяющая удалённое выполнение запросов без аутентификации;
  • CVE-2025-33073 - ошибка в Windows SMB Client, через которую возможна эскалация привилегий;
  • CVE-2025-2746 и CVE-2025-2747 - уязвимости в CMS Kentico Xperience, позволяющие обходить авторизацию (оценка CVSS 9.8);
  • CVE-2022-48503 - брешь в Apple JavaScriptCore, которая может привести к выполнению произвольного кода.

В CISA подчеркнули, что попадание в KEV означает подтвержденную эксплуатацию в реальных атаках. Агентство настоятельно рекомендует всем организациям, использующим эти продукты, установить обновления безопасности и провести аудит инфраструктуры.

Эксперты отмечают, что подобные уязвимости часто становятся точкой входа для киберпреступников в корпоративные сети и используются для внедрения вредоносного кода или кражи данных.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки
Каждое колесо - маячок: дешевые SDR-приемники превращают шинные датчики давления в систему слежки

Группа исследователей из Испании, Швейцарии и Люксембурга доказала, что с помощью сети недорогих радиоприемников можно отслеживать перемещения автомобилей через систему мониторинга давления в шинах (TPMS).

Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах
Минцифры утвердило «паспорт» для обезличенных данных: ведомство будет запрашивать их при ЧС и карантинах

Министерство цифрового развития выпустило приказ № 173, который устанавливает порядок предоставления операторами обезличенных персональных данных в государственную информационную систему «Единая информационная платформа национальной системы управления данными».