Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
20 серпня, 2025

Symantec Threat Landscape Bulletin: Актуальні новини зі світу кібербезпеки за 14, 20.08.2025

Подробиці

Пропонуємо ознайомитися з Symantec Threat Landscape Bulletin, щоб дізнатися докладніше про новини зі світу кібербезпеки за 14 та 20 серпня 2025.

Користувачам Zoom і Xerox FreeFlow Core слід встановити виправлення критичних вразливостей

Компанія Zoom випустила оновлення безпеки для усунення критичної вразливості, що зачіпає Windows-версії популярних продуктів Zoom. Уразливість, що відстежується під номером CVE-2025-49457 (оцінка CVSS: 9,6), стосується продуктів Workplace, Workplace VDI (крім версій 6.1.16 і 6.2.12), Rooms, Rooms Controller і Meeting SDK (всі версії до 6.3.10).

Уразливість пов’язана з недовіреним шляхом пошуку, яким може скористатися неавторизований зловмисник з доступом до мережі для підвищення своїх привілеїв. Успішна атака може призвести до повного злому системи.

Тим часом, кілька вразливостей було виявлено в Xerox FreeFlow Core, програмному забезпеченні для автоматизації додрукарської підготовки, що використовується для оптимізації робочих процесів друку в організаціях. Найбільш серйозні з них включають CVE-2025-8356 (оцінка CVSS: 9,8) – вразливість, пов’язана з переходом по шляху, яка може призвести до віддаленого виконання коду. Також було виправлено вразливість XML External Entity (XXE) injection, відстежувана як CVE-2025-8355, яка могла бути використана в атаках підробки запитів на стороні сервера. Проблеми стосуються версій продукту до 8.0.5.

Дослідники вважають, що вразливості Xerox легко використовувати, що підвищує ризик їх застосування зловмисниками в атаках. Користувачам продуктів Zoom для Windows і Xerox FreeFlow Core слід перевірити наявність відповідних оновлень і встановити їх найближчим часом, щоб уникнути потенційних атак.

Понад 70 тисяч сайтів наражаються на ризик через критичну вразливість плагіна WordPress

Критична вразливість, відстежувана як CVE-2025-7384 (оцінка CVSS: 9,8), була виправлена в плагіні WordPress «Database for Contact Form 7, WPforms, Elementor forms». Популярний плагін від видавця CRM Perks, за наявними даними, використовується більш ніж 70 000 веб-сайтів по всьому світу. Уразливість викликана неправильною обробкою вхідних даних у функції get lead detail плагіна, де введення користувача не проходить належного очищення перед десеріалізацією. Неавторизований зловмисник може скористатися цією уразливістю для впровадження шкідливих PHP-об’єктів з метою виконання коду.

Ризик збільшується при використанні цього плагіна разом з Contact Form 7, який є безкоштовним конструктором контактних форм, що використовує ланцюжок Property-Oriented Programming (POP). Зловмисники можуть об’єднати вразливості обох цих продуктів, які часто використовуються разом, щоб отримати можливість довільного видалення файлів. Це може бути використано зловмисником для видалення важливих файлів, таких як файл wp-config.php. Атаки можуть призвести до відмови в обслуговуванні або, при деяких конфігураціях сервера, потенційно створити можливості для віддаленого виконання коду.

Проблема стосується всіх версій до 1.4.4. Власникам веб-сайтів рекомендується негайно оновити версію та провести аудит і моніторинг файлової системи для виявлення непередбачених змін.

Google випустив виправлення для нової вразливості високого рівня серйозності в движку JavaScript браузера Chrome

Google випустив екстрене оновлення безпеки для Chrome на усіх платформах після виявлення вразливості високого рівня серйозності, що відстежується як CVE-2025-9132, в движку JavaScript V8 браузера.

Уразливість може бути використана зловмисниками для запису даних за межі буфера пам’яті, що потенційно може призвести до виконання довільного коду.
Уразливість була вперше виявлена командою Google «Big Sleep» 4 серпня 2025 року. Команда, на рахунку якої на даний момент більше 20 виявлених уразливостей, була створена в кінці 2024 року з метою використання методів штучного інтелекту для пошуку раніше невідомих уразливостей в програмному забезпеченні.

Щоб усунути цю проблему, Google почала випускати версію Chrome 139.0.7258.138/.139 для Windows і Mac та версію 139.0.7258.138 для Linux.

Поширення оновлення буде здійснюватися поетапно протягом декількох днів або тижнів, щоб Google могла відстежувати побічні ефекти. З метою захисту користувачів детальна інформація про вразливість не буде розголошуватися доти, доки більшість користувачів не отримають виправлення. Користувачам рекомендується своєчасно оновлювати браузер Chrome. Користувачам браузерів на базі Chromium, таких як Edge, Brave, Opera та інших, також слід найближчими днями стежити за оновленнями від своїх постачальників.

Зловмисники використовують функцію Safe Links від Cisco для фішингових атак

Повідомляється, що зловмисники використовують інфраструктуру безпеки Safe Links від Cisco в складних фішингових кампаніях, перетворюючи механізм захисту в засіб для здійснення атак.

У зареєстрованих атаках, в яких використовувалися електронні листи з проханням про перевірку документів від служби електронного підпису, зловмисники покладалися на довіру до доменів Cisco, таких як «secure-web.cisco.com», щоб обійти фільтрацію електронної пошти. Для цього вони зловживають довірчим статусом цих доменів у деяких системах фільтрації, що потенційно може дозволити електронним листам, надісланим з цих доменів, проходити з мінімальною перевіркою.

Cisco Safe Links, частина Secure Email Gateway, має можливість перезаписувати потенційно небезпечні URL-адреси, щоб перенаправляти кліки через інфраструктуру Cisco для захисту від загроз, що забезпечує додаткову безпеку. Хоча в більшості випадків це ефективно, зловмисники знайшли способи генерувати легітимні безпечні посилання для використання в зловмисних цілях.

Найпоширеніший метод полягає у використанні зламаних облікових записів всередині організацій, захищених Cisco. Потім ці облікові записи використовуються для надсилання електронних листів із шкідливими посиланнями на самі себе, в результаті чого система автоматично перезаписує шкідливі посилання в «безпечні посилання». Інші методи, які можуть бути використані, включають використання інших SaaS-сервісів, які покладаються на служби захисту Cisco для генерації безпечних посилань, або перепрофілювання раніше активних безпечних посилань.

Читайте Symantec Protection Bulletin, щоб дізнатися більше про те, як продукти Symantec захищають вас від загроз.

Зв'яжіться з нами
Зворотний зв'язок зі спікером