Cisco исправляет критическую ошибку повышения привилегий в Meeting Management
Компания Cisco выпустила исправления для устранения критической уязвимости в Meeting Management, которая может позволить удаленному аутентифицированному злоумышленнику получить привилегии администратора на уязвимых системах.
Уязвимость (CVE-2025-20156 – CVSS score: 9.9) представляет собой ошибку в повышении привилегий в REST API системы Cisco Meeting Management. «Эта уязвимость существует потому, что не обеспечивается надлежащая авторизация пользователей REST API», – говорится в сообщении компании. « Злоумышленник может использовать эту уязвимость, отправляя API-запросы к определенной конечной точке». Успешная эксплуатация может предоставить злоумышленникам контроль на уровне администратора над пограничными узлами, управляемыми Meeting Management.
CVE-2025-20156 затрагивает следующие версии продукта независимо от конфигурации устройства:
- Cisco Meeting Management версии 3.9 (исправлено в версии 3.9.1)
- Cisco Meeting Management версии 3.8 и более ранние версии (рекомендуется перейти на исправленную версию)
- Cisco Meeting Management версии 3.10 (не подвержена уязвимости).
Cisco также выпустила обновления для устранения уязвимости отказа в обслуживании (DoS) BroadWorks, связанной с неправильной обработкой памяти для определенных запросов протокола инициирования сеансов (SIP) (CVE-2025-20165 – CVSS score: 7.5). Уязвимость была исправлена в версии RI.2024.11. «Злоумышленник может использовать эту уязвимость, отправив большое количество SIP-запросов на пораженную систему», – говорится в сообщении Cisco.
Apple исправляет активно эксплуатируемую уязвимость нулевого дня
Компания Apple выпустила обновления для устранения уязвимости нулевого дня, которая, как сообщается, активно эксплуатируется в атаках на пользователей iPhone.
Уязвимость (CVE-2025-24085 – ожидается оценка CVSS) описывается как ошибка use-after-free в компоненте Core Media, которая может позволить вредоносному приложению, уже установленному на устройстве, повысить привилегии.
«Apple известно о том, что эта проблема могла активно эксплуатироваться в версиях iOS до iOS 17.2», – говорится в сообщении компании. Apple устранила проблему, улучшив управление памятью в следующих устройствах и версиях операционной системы:
- iOS 18.3 и iPadOS 18.3 – iPhone XS и новее, iPad Pro 13 дюймов, iPad Pro 12,9 дюймов 3-го поколения и новее, iPad Pro 11 дюймов 1-го поколения и новее, iPad Air 3-го поколения и новее, iPad 7-го поколения и новее, а также iPad mini 5-го поколения и новее
- macOS Sequoia 15.3 – компьютеры Mac под управлением macOS Sequoia
- tvOS 18.3 – Apple TV HD и Apple TV 4K (все модели)
- visionOS 2.3 – Apple Vision Pro
- watchOS 11.3 – Apple Watch Series 6 и более поздние версии
Apple не раскрыла подробностей о том, как уязвимость используется в атаках.
ЕС ввел санкции против граждан России в связи с кибератаками против Эстонии
Европейский союз ввел санкции в отношении трех граждан России за их предполагаемую причастность к кибератакам, направленным против Эстонии в 2020 году.
По данным Европейского совета, попавшие под санкции Николай Александрович Корчагин, Виталий Шевченко и Юрий Федорович Денисов являются офицерами подразделения 29155 Генерального штаба Вооруженных сил Российской Федерации (ГРУ).
Этих людей обвиняют в организации атак, в результате которых была взломана секретная информация и конфиденциальные данные, хранящиеся в государственных министерствах Эстонии. В результате атак были похищены тысячи конфиденциальных документов, включая коммерческие тайны, медицинские карты и другую важную информацию.
В сентябре 2024 года Эстония назвала подразделение 29155 (оно же Nodaria, Cadet Blizzard, Ember Bear) ответственным за кибератаки 2020 года.
Активы хакеров ГРУ, попавших под санкции, будут заморожены, а европейским гражданам и компаниям будет запрещено предоставлять им средства. Кроме того, на них будет наложен запрет на поездки, не позволяющий им въезжать или проезжать транзитом через территорию ЕС.
Читайте Symantec Protection Bulletin, чтобы узнать больше о том, как продукты Symantec защищают вас от угроз.
