Недавно выявленная уязвимость в Gladinet CentreStack также затрагивает решение для удаленного доступа и совместной работы Triofox. По данным Huntress, в результате атаки пострадали семь различных организаций. Уязвимость, обозначенная как CVE-2025-30406 (оценка CVSS: 9.0), связана с использованием жестко закодированного криптографического ключа, что может подвергнуть интернет-доступные серверы атакам удаленного выполнения кода. CVE-2025-30406 Проблема была устранена в версии CentreStack 16.4.10315.56368, выпущенной 3 апреля 2025 года. Сообщается, что уязвимость была использована как нулевой день в марте 2025 года, однако точные детали атак неизвестны. Теперь, по данным Huntress, слабость также затрагивает Gladinet Triofox до версии 16.4.10317.56372. «По умолчанию предыдущие версии программного обеспечения Triofox имеют одинаковые жестко закодированные криптографические ключи в своем конфигурационном файле, что делает их уязвимыми для атак удаленного выполнения кода», — отметил в своем
Атака на Triofox и CentreStack от Gladinet через уязвимость RCE
21 июля 202521 июл 2025
2 мин