Недавно специалисты по кибербезопасности обнаружили критическую дыру в Wing FTP Server, и хакеры уже вовсю ей пользуются — реальная угроза подтверждена экспертами. Речь идет о CVE-2025-47812 (максимальный балл по CVSS — 10.0). Уязвимость связана с неправильной обработкой нулевых байтов ('\0') в веб-интерфейсе сервера. Из-за этого злоумышленники могут удаленно запускать любой код на незащищённом сервере. Разработчики устранили ошибку в версии 7.4.4. Как поясняется в официальном предупреждении на CVE.org: из-за неправильной обработки '\0' пользовательский и административный веб-интерфейсы позволяют вписывать произвольный Lua-код в файлы сессии. В итоге хакеры могут выполнять любые команды от имени FTP-сервиса — зачастую с правами root или SYSTEM. Ситуацию усугубляет тот факт, что эксплуатировать баг могут даже через анонимные FTP-аккаунты. Первое подробное описание этой уязвимости появилось в конце июня 2025 года, его опубликовал Julien Ahrens, эксперт по безопасности из компании RCE Se
Ваш сервер под ударом! Критическая уязвимость в Wing FTP (CVE-2025-47812) уже атакуется — обновите сервер немедленно!
25 июля 202525 июл 2025
1
2 мин