Новая уязвимость в Yealink Meeting Server угрожает 140 странам

Новая уязвимость в Yealink Meeting Server угрожает 140 странам

Эксперты компании Positive Technologies выявили критическую уязвимость CVE-2024-48352 в популярной системе видеоконференций Yealink Meeting Server. Эта уязвимость могла позволить злоумышленникам получить доступ к учетным данным, конфиденциальной информации, а также проникнуть в корпоративную сеть. Производитель оперативно выпустил обновление для устранения проблемы, и пользователям настоятельно рекомендуется установить последнюю версию программного обеспечения.

По данным экспертов, в октябре 2024 года в мире было зарегистрировано 461 устройство, подверженное данной уязвимости. Большинство из них находилось в Китае, России и Польше, что подчеркивает глобальный характер угрозы. Техническая проблема позволяла хакерам без авторизации получить доступ к учетным записям, что ставило под удар компании в 140 странах.

Особенно опасным было сочетание этой уязвимости с предыдущей ошибкой, выявленной в январе 2024 года. Совместная эксплуатация этих уязвимостей могла привести к проведению атак типа Pre-Auth RCE, что значительно увеличивало риски для компаний, не обновивших свои системы. В связи с этим эксперты рекомендуют не только установить патчи, но и применять дополнительные меры безопасности, такие как изоляция серверов видеоконференций от основной корпоративной сети и двухфакторная аутентификация.

похожие материалы

Стрелочка
Стрелочка
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний
UserGate на ЦИПР 2026 рассказал о самых слабых местах для кибератак в ИТ‑инфраструктуре российских компаний

UserGate, российский разработчик решений в области кибербезопасности и архитектор сетевого доверия, озвучил результаты аналитического исследования характера актуальных угроз и киберинцидентов у российских заказчиков в 2025 году.

«Группа Астра» и NGR Softlab объединяют усилия для создания программных комплексов на отечественном стеке
«Группа Астра» и NGR Softlab объединяют усилия для создания программных комплексов на отечественном стеке

В рамках конференции «Цифровая индустрия промышленной России» (ЦИПР) – главного делового события по цифровой экономике и технологиям в России – «Группа Астра» и NGR Softlab заключили соглашение о стратегическом партнерстве.

«Лаборатория Касперского» и «Технологии Доверия»: инвестиции в ИБ позволяют снизить возможный ущерб от киберинцидентов на сотни миллионов рублей
«Лаборатория Касперского» и «Технологии Доверия»: инвестиции в ИБ позволяют снизить возможный ущерб от киберинцидентов на сотни миллионов рублей

Компании представили на конференции ЦИПР-2026 результаты совместного исследования по расчёту возврата инвестиций в ИБ для крупных российских предприятий.

Машина закрыта, поездка идет: сбой «Делимобиля» затронул водителей по всей России
Машина закрыта, поездка идет: сбой «Делимобиля» затронул водителей по всей России

В работе каршеринга «Делимобиль» 18 мая произошел массовый сбой: пользователи жаловались на неработающее приложение, невозможность завершить аренду и проблемы с доступом к автомобилям.