В Jabber устранили RCE-баг, позволяющий создать сетевого червя

В Jabber устранили RCE-баг, позволяющий создать сетевого червя

В Jabber устранили RCE-баг, позволяющий создать сетевого червя

Компания Cisco Systems закрыла пять уязвимостей в десктопных и мобильных приложениях Jabber. Одна из проблем оценена как критическая: она позволяет с помощью IM-сообщения удаленно выполнить в системе вредоносный код и автоматически распространить его на другие устройства в корпоративной сети.

Стоит отметить, что три из этих брешей разработчик уже латал в сентябре, однако те патчи оказались неполными. За истекший период исследователи обнаружили новые способы использования найденных ими проблем, и Cisco пришлось скорректировать свои исправления. Чтобы не было путаницы, уязвимости на этот раз зарегистрировали под новыми CVE-идентификаторами.

Критическая RCE-уязвимость в Jabber (CVE-2020-26085) получила 9,9 балла из 10 возможных по шкале CVSS. Согласно описанию Cisco, она возникла из-за неадекватной проверки содержимого IM-сообщений. В результате злоумышленник может посредством XSS-атаки передать на устройство вредоносный файл, который будет выполнен с привилегиями пользователя, запустившего Jabber.

Атака в данном случае возможна лишь при включенном режиме XMPP и не требует взаимодействия с жертвой. Более того, эксплойт, по словам экспертов, можно автоматизировать, создав сетевого червя, способного самостоятельно распространяться по сети.

Остальные уязвимости, пропатченные в клиентах Jabber, тоже вызваны некорректной обработкой сообщений:

  • CVE-2020-27134 позволяет внедрить в систему вредоносный скрипт и запустить его на исполнение;
  • CVE-2020-27133 грозит инъекцией команд и их исполнением в контексте текущего пользователя Jabber;
  • CVE-2020-27132 позволяет получить информацию для аутентификации в другой системе;
  • CVE-2020-27127 открывает возможность для изменения настроек Jabber-клиента, установленного на Windows.

Данных об использовании какой-либо из названных уязвимостей в реальных атаках на настоящий момент нет. Новые проблемы актуальны для Jabber веток 12.1 и с 12.5 по 12.9. Чтобы исключить эксплойт, пользователям IM-приложения для Windows рекомендуется обновить его до сборки  12.1.4, 12.5.3, 12.6.4, 12.7.3, 12.8.4 или 12.9.3 соответственно. Патчи для macOS-клиента включены в состав выпусков 12.8.5 и 12.9.4, для мобильной версии Jabber — в обновление 12.9.4.

PT NGFW вышел на рынок Беларуси и заинтересовал компании СНГ

Positive Technologies продолжает расширять географию использования своего флагманского межсетевого экрана PT NGFW. По данным аналитики Центра стратегических разработок, по итогам 2024 года продукт вошёл в топ-3 лидеров российского рынка средств защиты сетей, а теперь к нему всё активнее присматриваются компании за пределами России.

Осенью 2025 года модели PT NGFW прошли сертификацию в Республике Беларусь.

Интерес к продукту со стороны белорусского бизнеса появился практически сразу после его выхода, но именно сертификация открыла возможность использовать межсетевой экран на предприятиях страны официально. Параллельно Positive Technologies начала переговоры о поставках PT NGFW в Армению и Азербайджан.

В России PT NGFW уже активно внедряется в корпоративных сетях — проекты находятся на разных стадиях, от проектирования до промышленной эксплуатации и планов по масштабированию. Одной из причин выбора продукта называют его производительность, подтверждённую независимыми тестами в лаборатории BI.ZONE. Старшая модель PT NGFW 3040, например, способна обрабатывать до 60 Гбит/с в режиме IPS и более 33 Гбит/с при TLS-инспекции. Также продукт поддерживает совместную работу с зарубежными решениями при построении VPN-туннелей, что упрощает интеграцию в уже существующие сети.

Выход на рынок Беларуси стал отдельным этапом. По местному законодательству использоваться могут только сертифицированные средства защиты, поэтому PT NGFW прошёл проверку на соответствие требованиям регламентов TP 2013/027/BY по информационной безопасности и TP 2018/024/BY по безопасности средств электросвязи. Сертификацию проводили профильные государственные структуры, включая Оперативно-аналитический центр при Президенте Республики Беларусь.

Как отмечают в Positive Technologies, интерес к NGFW в регионе во многом связан с требованиями регуляторов. В Беларуси межсетевые экраны нового поколения рассматриваются как обязательный элемент защиты для организаций, особенно в критически важных секторах. После получения всех необходимых документов компании республики получили возможность официально использовать PT NGFW для защиты периметра сети.

Таким образом, PT NGFW постепенно выходит за рамки российского рынка и начинает закрепляться в странах СНГ — сначала через сертификацию, а затем через пилотные и коммерческие проекты у местных заказчиков.

Ранее мы рассуждали, можно ли создать продукт мирового уровня за два года на примере PT NGFW.

RSS: Новости на портале Anti-Malware.ru