CISA: активная эксплуатация критической уязвимости в Lantronix EDS5000 (CVE-2025-67038)

Коллеги, хочу обратить внимание: в сфере кибербезопасности CISA сообщает об активной эксплуатации CVE-2025-67038 в Lantronix EDS5000.
Коротко:
- Уязвимость — инъекция команд в HTTP RPC; выполнение с root-правами. Обнаружена Forescout Vedere Labs в рамках BRIDGE:BREAK.
- Риски — полный контроль над устройствами и дальнейшее распространение в сети.
- Параллельно CISA подтвердила эксплуатацию трёх критичных уязвимостей UniFi OS; патчи уже выпущены.
Рекомендую немедленно применить обновления и ограничить доступ к устройствам.
Почему это важно: компрометация сетевых конвертеров может привести к масштабным атакам.
Какие у Вас планы по обновлению?
#кибербезопасность #уязвимости #Lantronix #UniFi

