Американское агентство по кибербезопасности и инфраструктуре (CISA) в среду включило сразу три уязвимости с подтверждёнными случаями их использования в каталог известных уязвимостей (KEV). Проблемы касаются AMI MegaRAC, маршрутизатора D-Link DIR-859 и операционной системы Fortinet FortiOS. Подробности по уязвимостям: Компания Eclypsium, занимающаяся безопасностью встроенного ПО и первой зафиксировавшая CVE-2024-54085 в начале этого года, предупреждает, что эксплоит этой уязвимости открывает злоумышленникам широкий спектр возможностей — от внедрения вредоносного кода до изменения прошивки устройства. Пока что нет подробной информации о масштабах использования этой уязвимости в атаках и о конкретных злоумышленниках. Мы связались с Eclypsium для получения комментариев и обновим материал при появлении новых данных. Информацию об эксплуатации уязвимости CVE-2024-0769 год назад раскрыла компания GreyNoise — эта угроза использовалась в атаках, направленных на кражу данных аккаунтов, паролей
Внимание! Обнаружены 3 Главных Уязвимости в AMI MegaRAC, D-Link и Fortinet — Ваши Сети под Высокой Угрозой!
24 июля 202524 июл 2025
2 мин