В SSH-модуле Erlang/OTP найдена 10-балльная уязвимость, патч уже доступен

В SSH-модуле Erlang/OTP найдена 10-балльная уязвимость, патч уже доступен

В SSH-модуле Erlang/OTP найдена 10-балльная уязвимость, патч уже доступен

Университетские исследователи выявили в серверном SSH-компоненте фреймворка Erlang/OTP уязвимость удаленного исполнения кода. Из-за тривиальности эксплойта уровень угрозы оценен в 10 баллов из 10 возможных по шкале CVSS.

Софт Erlang/OTP широко используется в телекоммуникациях, распределенных системах и платформах реального времени, поэтому масштабы бедствия в случае ковровых атак могут быть немалыми.

Согласно бюллетеню Ericsson, уязвимость CVE-2025-32433 связана с обработкой сообщений, передаваемых по протоколу SSH.

Эксплойт не требует аутентификации, проводится по сети и позволяет получить несанкционированный доступ к хосту Erlang/OTP, выполнять произвольные команды и в итоге полностью скомпрометировать систему.

Патч включен в состав сборок OTP-27.3.3, 26.2.5.11 и 25.3.2.20, пользователям рекомендуется как можно скорее обновить продукт.

При отсутствии такой возможности следует принять меры для снижения риска эксплойта — отключить SSH-сервер либо заблокировать доступ на уровне файрвола.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

Телефонные мошенники уже готовы передать ваш вопрос Путину

В «Ростелекоме» фиксируют рост числа мошеннических звонков с предложением воспользоваться прямой линией связи с президентом России, которая, согласно сложившейся традиции, запускается для граждан перед Новым годом.

Аферисты представляются оператором прямой линии с Владимиром Путиным и под предлогом оформления заявки пытаются выманить интересующую их информацию.

Всплеск телефонного мошенничества в стране в связи с актуальным событием ожидаем, и граждан, желающих по случаю напрямую пообщаться с Путиным, призывают к бдительности.

Уже начавшиеся кибератаки на ресурсы прямой линии с президентом РФ, в том числе на официальный портал москва-путину.рф, тоже не редкость, и защитники их успешно отражают.

«В этом году перед прямой линией мы проводили разные тесты, сами пытались взломать ресурсы, которые основаны на отечественном оборудовании, — цитирует ТАСС выступление зампред правления «Ростелекома» Сергея Онянова на пресс-конференции. — На текущий момент система готова к отражению разного рода атак. Также мы помогаем блокировать [мошеннические] зеркала, чтобы россияне не видели другие сайты, кроме официального».

Программа «Итоги года с Владимиром Путиным» выйдет в эфир в полдень 19 декабря. Обращения граждан принимаются с 15:00 мск 4 декабря до завершения трансляции.

AM LiveКак эффективно защититься от шифровальщиков? Расскажем на AM Live - переходите по ссылке, чтобы узнать подробности

RSS: Новости на портале Anti-Malware.ru