CISA предупреждава, че критична уязвимост в Lantronix ES5000 се експлоатира акивно
Агенцията за киберсигурност и инфраструктурна сигурност на САЩ (CISA) предупреди във вторник за активна експлоатация на критичен дефект в сигурността, засягащ устройствата от серията Lantronix ES5000. Агенцията призова федералните служби на гражданската изпълнителна власт (FCE) да приложат корекциите до 26 юни 2026 г.
Въпросната уязвимост е идентифицирана като CVE-2025-67038 (рейтинг по CVSS: 9.8). Тя представлява недостатък за внедряване на код (code injection), който може да доведе до изпълнение на произволни команди.
Анализ на риска за България
Тази уязвимост засяга български компании и организации, които използват индустриални сървъри за устройства от серията Lantronix ES5000 в своята ИТ или OT инфраструктура. Тъй като уязвимостта позволява отдалечено изпълнение на код и се експлоатира активно, рискът от компрометиране на свързани мрежи в България е изключително висок, ако устройствата не бъдат обновени незабавно.
Оригинален източник:
The Hacker News.
Преведено автоматично на български език.
Вижте оригиналната публикация: The Hacker News →
Ние използваме бисквитки (cookies), за да гарантираме най-добрата работа на нашия уебсайт и за статистически цели. С използването на нашия сайт вие се съгласявате с нашата Политика за поверителност.