ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Уязвимость Telerik UI позволяет неаутентифицированный удаленный код — опубликован эксплойт
  #1  
Старый 08.09.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,720
С нами: 1632

Репутация: 0
По умолчанию Уязвимость Telerik UI позволяет неаутентифицированный удаленный код — опубликован эксплойт



Компания TantoSec представила доказательство концепции, которое использует уязвимость "padding oracle" в AES-CBC в Telerik UI для ASP.NET AJAX, позволяя осуществить неаутентифицированное удаленное выполнение кода. Однако данный эксплойт срабатывает только в приложениях, которые находятся в специфической конфигурации, отличной от стандартной.

В июле компания Progress выпустила патч, который устраняет эту уязвимость, поэтому пользователи, обновившие свои системы, могут быть спокойны. На данный момент нет подтвержденных случаев эксплуатации этой уязвимости в дикой природе, что может свидетельствовать о том, что атаки еще не получили широкого распространения.

Тем не менее, публикация эксплойта от TantoSec вызывает обеспокоенность в сообществе кибербезопасности, так как она может вдохновить злоумышленников на попытки использования данной уязвимости.

Специалисты рекомендуют всем пользователям Telerik UI проверить свои конфигурации и убедиться, что они используют последние обновления безопасности.

Также важно помнить о необходимости регулярного мониторинга систем на предмет новых уязвимостей и возможных атак, чтобы минимизировать риски киберугроз.

Следует отметить, что использование эксплойтов для атак на системы без должных разрешений является незаконным и может повлечь за собой серьезные последствия для злоумышленников.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.