ANTICHAT Forum
HOME FORUMS MEMBERS RECENT POSTS LOG IN  
Баннер 1   Баннер 2
НОВЫЕ ТОРГОВАЯ НОВОСТИ
loading...
Скрыть
Вернуться   ANTICHAT > ИНФО > Мировые новости. Обсуждения.
   
Ответ
 
Опции темы Поиск в этой теме Опции просмотра

Критическая уязвимость в Orkes Conductor активно используется в атаках
  #1  
Старый 20.09.2026, 09:00
AntichatNews
Авто новости
Регистрация: 15.05.2026
Сообщений: 2,700
С нами: 1632

Репутация: 0
По умолчанию Критическая уязвимость в Orkes Conductor активно используется в атаках



Согласно информации от компании Fortinet, в настоящее время активно эксплуатируется критическая уязвимость, затрагивающая платформу Orkes Conductor. Уязвимость обозначена как CVE-2026-58138 и имеет высокий индекс уязвимости: 9.8 по шкале CVSS v3.1 и 9.3 по шкале CVSS v4. Данная уязвимость связана с возможностью выполнения удаленного кода без аутентификации.

Проблема затрагивает версии Orkes Conductor от 3.21.21 до 3.30.2. Уязвимость позволяет злоумышленникам выполнять произвольный код на удаленном сервере, что может привести к серьезным последствиям для безопасности систем, использующих данную платформу.

Fortinet подчеркивает, что пользователям Orkes Conductor необходимо немедленно обновить свои системы до последней версии, чтобы устранить угрозу. Патч, исправляющий данную уязвимость, уже доступен, и его установка крайне рекомендуется.

Атаки, основанные на данной уязвимости, могут осуществляться с использованием различных методов, включая отправку специально подготовленных запросов к уязвимым системам. Это делает уязвимость особенно опасной, поскольку не требует от злоумышленника наличия каких-либо учетных данных.

Специалисты по кибербезопасности призывают организации, использующие Orkes Conductor, провести аудит своих систем и оценить риск возможного эксплуатирования этой уязвимости. Принятие мер по защите информации и обновлению программного обеспечения может существенно снизить вероятность успешной атаки.

В условиях растущих угроз кибербезопасности важно следить за обновлениями программного обеспечения и регулярно проверять системы на наличие известных уязвимостей. Необходимо также обучать сотрудников основам безопасности, чтобы минимизировать риски, связанные с эксплуатацией уязвимостей.

Источник новости:
The Hacker News

Читать полностью
 
Ответить с цитированием
Ответ



Предыдущая тема Следующая тема

Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 


Быстрый переход




ANTICHAT ™ © 2001- Antichat Kft.