VMTech
Обсудить проект

CISA: активная эксплуатация критической уязвимости в Lantronix EDS5000 (CVE-2025-67038)

CISA: активная эксплуатация критической уязвимости в Lantronix EDS5000 (CVE-2025-67038)

Коллеги, хочу обратить внимание: в сфере кибербезопасности CISA сообщает об активной эксплуатации CVE-2025-67038 в Lantronix EDS5000.

Коротко:
- Уязвимость — инъекция команд в HTTP RPC; выполнение с root-правами. Обнаружена Forescout Vedere Labs в рамках BRIDGE:BREAK.
- Риски — полный контроль над устройствами и дальнейшее распространение в сети.
- Параллельно CISA подтвердила эксплуатацию трёх критичных уязвимостей UniFi OS; патчи уже выпущены.

Рекомендую немедленно применить обновления и ограничить доступ к устройствам.

Почему это важно: компрометация сетевых конвертеров может привести к масштабным атакам.

Какие у Вас планы по обновлению?

#кибербезопасность #уязвимости #Lantronix #UniFi

Открытая аналитика
На сайте 0 просмотров
мин чтения 1 28.06.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

CISA: активная эксплуатация критической уязвимости в Lantronix EDS5000 (CVE-2025-67038)

Открыть публикацию в Instagram ↗