Критическая уязвимость в Orkes Conductor активно используется в атаках
Согласно информации от компании Fortinet, в настоящее время активно эксплуатируется критическая уязвимость, затрагивающая платформу Orkes Conductor. Уязвимость обозначена как CVE-2026-58138 и имеет высокий индекс уязвимости: 9.8 по шкале CVSS v3.1 и 9.3 по шкале CVSS v4. Данная уязвимость связана с возможностью выполнения удаленного кода без аутентификации.
Проблема затрагивает версии Orkes Conductor от 3.21.21 до 3.30.2. Уязвимость позволяет злоумышленникам выполнять произвольный код на удаленном сервере, что может привести к серьезным последствиям для безопасности систем, использующих данную платформу.
Fortinet подчеркивает, что пользователям Orkes Conductor необходимо немедленно обновить свои системы до последней версии, чтобы устранить угрозу. Патч, исправляющий данную уязвимость, уже доступен, и его установка крайне рекомендуется.
Атаки, основанные на данной уязвимости, могут осуществляться с использованием различных методов, включая отправку специально подготовленных запросов к уязвимым системам. Это делает уязвимость особенно опасной, поскольку не требует от злоумышленника наличия каких-либо учетных данных.
Специалисты по кибербезопасности призывают организации, использующие Orkes Conductor, провести аудит своих систем и оценить риск возможного эксплуатирования этой уязвимости. Принятие мер по защите информации и обновлению программного обеспечения может существенно снизить вероятность успешной атаки.
В условиях растущих угроз кибербезопасности важно следить за обновлениями программного обеспечения и регулярно проверять системы на наличие известных уязвимостей. Необходимо также обучать сотрудников основам безопасности, чтобы минимизировать риски, связанные с эксплуатацией уязвимостей.