Alarmujący atak na firmy: Zdalny dostęp przez luki w zabezpieczeniach!
Alarmujący atak na firmy: Zdalny dostęp przez luki w zabezpieczeniach!
Atakujący zyskują zdalny dostęp do firm poprzez nowe, krytyczne podatności znane jako 0day. W szczególności, luka CVE-2025-0282 umożliwia zdalne wykonanie kodu bez konieczności uwierzytelnienia, co stanowi poważne zagrożenie dla bezpieczeństwa organizacji.
Co gorsza, luka CVE-2025-0283 pozwala na eskalację uprawnień do poziomu administratora. Połączenie obu luk w krótkim czasie może skutkować pełnym, zdalnym dostępem administracyjnym do podatnego urządzenia, co zagraża bezpieczeństwu całej firmy.
Warto zauważyć, że nawet aktualizacja urządzeń nie rozwiązuje problemu, ponieważ atakujący potrafią symulować fałszywe aktualizacje. Silne hasła i 2FA również nie stanowią skutecznej ochrony w obliczu tego zagrożenia.
W chwili obecnej trwają analizy ataków, a alarm został wydany, aby zwrócić uwagę na te krytyczne luki, które mogą dotknąć organizacje na całym świecie.
Na podstawie: Źródła








