29 апреля 2025 года в каталог известных эксплуатируемых уязвимостей CISA была добавлена критическая уязвимость нулевого дня CVE-2025-31324. Данная уязвимость затрагивает компонент Visual Composer в SAP NetWeaver версии 7.50 и предоставляет злоумышленникам возможность загружать вредоносные файлы и выполнять произвольный код без прохождения проверки подлинности. Угрозы, связанные с этой уязвимостью, активно использовались с марта 2025 года, до выхода исправления от SAP 26 апреля 2025 года. Уязвимость CVE-2025-31324 связана с недостаточной проверкой файлов в конечной точке /developmentserver/metadatauploader. Злоумышленники использовали этот канал для загрузки веб-оболочек JavaServer Pages (JSP), что позволяло осуществлять удаленное выполнение команд. Особое внимание привлекает инцидент, выявленный в ходе операции по поиску угроз WithSecure Incident Response (IR). Специалисты обнаружили вредоносное действие, исходящее из веб-оболочки helper.jsp на серверах SAP NetWeaver. Вредоносные коман
Критическая уязвимость CVE-2025-31324: активные атаки на SAP NetWeaver
2 мая 20252 мая 2025
2
2 мин