В Imunify360 обнаружена уязвимость, позволяющая выполнить произвольный код на сервере

В Imunify360 обнаружена уязвимость, позволяющая выполнить произвольный код на сервере

Специалисты Patchstack предупредили о серьёзной уязвимости в Imunify360 - популярной системе защиты серверов Linux, которую активно используют хостинг-провайдеры и администраторы сайтов. Ошибка позволяет злоумышленнику удалённо выполнить произвольный код на целевом сервере.

По данным исследователей, проблема связана с тем, что один из компонентов Imunify360 некорректно обрабатывает входящие данные. При определённом наборе запросов атакующий может добиться выполнения команд от имени системного пользователя. Такой сценарий приводит к полному захвату сервера: установке бэкдоров, краже данных, разворачиванию вредоносных нагрузок или дальнейшему продвижению по инфраструктуре.

Patchstack подчёркивает, что уязвимость уже подтверждена в реальных конфигурациях, хотя публичных случаев эксплуатации пока не зафиксировано. Компания передала полный отчёт разработчикам Imunify360 и рекомендовала администраторам немедленно установить обновления.

Разработчики Imunify360 выпустили патч и заявили, что пользователям достаточно обновить продукт до актуальной версии, чтобы закрыть пробел в безопасности. Администраторам серверов также советуют проверить журналы на предмет подозрительных запросов и убедиться, что автоматическое обновление включено.

РЕКОМЕНДУЕМ

похожие материалы

Стрелочка
Стрелочка
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак
ИИ на службе вымогателей: новая группировка использует искусственный интеллект для атак

Эксперты по кибербезопасности из IBM сообщили о появлении новой группы вымогателей Slopoly, которая активно применяет инструменты искусственного интеллекта для подготовки и проведения атак.

В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои
В России началась настоящая блокировка Telegram? Пользователи массово жалуются на сбои

В России появились признаки начала блокировки мессенджера Telegram: пользователи по всей стране сообщают о масштабных сбоях в работе сервиса, а эксперты связывают происходящее с возможным введением ограничительных мер со стороны регуляторов.

Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании
Instagram* запускает сквозное шифрование: переписку пользователей больше не смогут читать даже в компании

Социальная сеть Instagram* начала внедрение сквозного шифрования в личных сообщениях, новая функция должна повысить уровень конфиденциальности переписки и защитить сообщения пользователей от доступа третьих лиц.

UserGate запустил проект «Совместная техническая поддержка»
UserGate запустил проект «Совместная техническая поддержка»

UserGate, российский разработчик решений в области информационной безопасности, запустил проект «Совместная техническая поддержка» — новую модель сервисного сопровождения клиентов совместно с сертифицированными партнерами.