Неизвестный злоумышленник, предположительно связанный с Китаем и получивший обозначение Chaya_004, был замечен в эксплуатации недавно выявленной уязвимости в системе SAP NetWeaver. Согласно отчету ForeScout Vedere Labs, опубликованному в четверг, исследовательская группа обнаружила вредоносную инфраструктуру, вероятно, принадлежащую этой хакерской группе, использующей CVE-2025-31324 (оценка CVSS: 10.0) с 29 апреля 2025 года. CVE-2025-31324 – это критическая уязвимость SAP NetWeaver, позволяющая злоумышленникам добиться удаленного выполнения кода (RCE) путем загрузки веб-шеллов через уязвимую конечную точку "/developmentserver/metadatauploader". Впервые об этой уязвимости сообщила компания ReliaQuest в конце прошлого месяца, когда она обнаружила, что она используется в реальных атаках неизвестными злоумышленниками для загрузки веб-шеллов и фреймворка для пост-эксплуатации Brutе Ratel C4. По данным компании SAP по кибербезопасности Onapsis, сотни SAP-систем по всему миру стали жертвами а
Китайские хакеры используют уязвимость удаленного выполнения кода в SAP NetWeaver
11 мая 202511 мая 2025
1 мин