Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
14 серпня, 2025

Symantec Threat Landscape Bulletin: Актуальні новини зі світу кібербезпеки за 13.08.2025

Подробиці

Пропонуємо ознайомитися з Symantec Threat Landscape Bulletin, щоб дізнатися докладніше про новини зі світу кібербезпеки за 13 серпня 2025.

У серпневому випуску Patch Tuesday 2025 Microsoft виправила 111 вразливостей, включаючи одну вразливість нульового дня

У серпневому випуску Patch Tuesday 2025 Microsoft випустила оновлення для усунення 107 вразливостей, включаючи одну вразливість нульового дня і 13 вразливостей, класифікованих як критичні.

Кількість вразливостей у кожній категорії представлена наступним чином:

  • 42 вразливості підвищення привілеїв
  • 35 вразливостей віддаленого виконання коду (RCE)
  • 16 вразливостей розкриття інформації
  • 9 вразливостей підробки
  • 4 вразливості відмови в обслуговуванні (DoS)
  • 1 підробка даних

Єдина вразливість нульового дня, виправлена в цій партії оновлень:

  • CVE-2025-53779 (оцінка CVE: 7,2) – вразливість підвищення привілеїв у Windows Kerberos.

Інші помітні вразливості з критичним/високим рівнем серйозності:

  • CVE-2025-53767 (оцінка CVE: 10,0) – вразливість з максимальним рейтингом в Azure OpenAI, але користувачі вже захищені завдяки виправленню, яке вже впроваджено в хмарі.
  • CVE-2025-50165 (оцінка CVE: 9,8) – це проблема з недовіреним розбиранням покажчика в компоненті Microsoft Graphics, яка може дозволити неавторизованому зловмиснику виконати код через мережу.
  • CVE-2025-53766 (оцінка CVE: 9,8) – це переповнення буфера на основі купи в Windows GDI+, яке може дозволити неавторизованому зловмиснику виконати код через мережу.
  • CVE-2025-49712 (оцінка CVE: 8,8) – це нова вразливість в SharePoint, яка може дозволити авторизованому зловмиснику отримати доступ до віддаленого виконання коду (RCE).

Користувачам продуктів Microsoft слід переконатися, що вони своєчасно встановлюють відповідні виправлення, щоб уникнути ризику злому.

Adobe також випустила оновлення 

Adobe також випустила щомісячний пакет оновлень за серпень 2025 року, який включає виправлення 68 вразливостей. Найбільша кількість виправлень (23) цього місяця стосується критичних проблем у сімействі програм Substance 3D, за яким слідують 12 критичних вразливостей в InDesign. Критичні вразливості також виправлені в популярних додатках, включаючи Photoshop, Illustrator, InCopy, Commerce і Framemaker. Користувачам програмного забезпечення Adobe слід перевірити, щоб переконатися, що вони своєчасно встановили виправлення.

Користувачам Fortinet рекомендується встановити виправлення для усунення критичних проблем

Компанія Fortinet випустила оновлення для двох вразливостей у своїх продуктах FortiWeb і FortiSIEM, які вимагають негайної уваги користувачів.

Перша проблема стосується FortiWeb і названа «Fort-Majeure». Проблема, що відстежується як CVE-2025-52970 (оцінка CVSS: 8,1), являє собою вразливість обходу аутентифікації, яка може дозволити неавторизованому зловмиснику видати себе за будь-якого існуючого користувача, включаючи адміністраторів. Уразливість пов’язана з неправильною обробкою параметрів файлів cookie, яку можна використовувати, маніпулюючи значенням «Era» в сесійних файлах cookie (значення від 2 до 9). Це змушує систему використовувати передбачувані ключі шифрування, що складаються з одних нулів. Для використання цієї уразливості зловмиснику необхідно підбирати номер перевірки методом перебору, а цільові користувачі повинні мати активні сесії, що дещо обмежує можливості атаки. Вразливими є версії програмного забезпечення FortiWeb 7.6.0–7.6.3, 7.4.0–7.4.7, 7.2.0–7.2.10 і 7.0.0–7.0.10.

Друга проблема стосується FortiSIEM і відстежується як CVE-2025-25256 (оцінка CVSS: 9,8). Це вразливість критичного рівня, пов’язана з впровадженням команд ОС, яка може дозволити віддаленому неавторизованому зловмиснику виконувати довільні команди за допомогою спеціально створених запитів CLI. Успішне використання цієї уразливості може дозволити зловмиснику повністю зламати SIEM. Ця проблема стосується FortiSIEM 7.3.0–7.3.1, 7.2.0–7.2.5, 7.1.0–7.1.7, 7.0.0–7.0.3, 6.7.0–6.7.9. Користувачам версій 6.6 і нижче необхідно перейти на підтримувану версію. Тимчасове усунення проблеми можливе шляхом обмеження доступу до порту phMonitor 7900. Доступний загальнодоступний PoC, і, за наявними даними, атаки, спрямовані на цю вразливість, вже були помічені в реальному середовищі.

Користувачам Fortinet слід негайно оновити вразливе програмне забезпечення, щоб знизити ризик атаки.

Читайте Symantec Protection Bulletin, щоб дізнатися більше про те, як продукти Symantec захищають вас від загроз.

Зв'яжіться з нами
Зворотний зв'язок зі спікером