Критическая уязвимость сервера Wing FTP (CVE-2025-47812) активно эксплуатируется в дикой природе
15.07.2025
5051

Критическая уязвимость (CVE-2025-47812) в сервере Wing FTP подвергается активной эксплуатации через инъекцию Lua. Необходимо немедленное исправление.
Критическая уязвимость сервера Wing FTP (CVE-2025-47812) активно эксплуатируется в дикой природе
Критическая уязвимость в сервере Wing FTP, идентифицированная как CVE-2025-47812, в настоящее время эксплуатируется в дикой природе. Этот недостаток позволяет злоумышленникам выполнять произвольный код через инъекцию Lua, что представляет значительную угрозу для затронутых систем.
Уязвимость была оценена как критическая из-за ее потенциала позволить удаленное выполнение кода без аутентификации. Организации, использующие сервер Wing FTP, настоятельно рекомендуется немедленно применить исправления, чтобы снизить риск эксплуатации.

Исследователи безопасности наблюдали активные попытки эксплуатации этой уязвимости. Атаки используют этот недостаток для получения несанкционированного доступа к конфиденциальным данным и потенциального захвата контроля над затронутыми серверами.
Обнаружение этой уязвимости подчеркивает важность регулярных обновлений программного обеспечения и необходимость для организаций оставаться бдительными против возникающих угроз. Пользователи сервера Wing FTP должны обратиться к консультативному заключению поставщика для получения подробностей об исправлениях и применить обновления без задержки.
- • Идентификатор уязвимости: CVE-2025-47812
- • Серьезность: Критическая
- • Затронутое программное обеспечение: Сервер Wing FTP
- • Эксплуатация: Активна в дикой природе
- • Рекомендация: Немедленное исправление
#Lua инъекция#RCE уязвимости#взлом#неаутентифицированный доступ#уязвимости CVE
Есть тема? Пишите ATLA WIRE в Telegram:t.me/atla_community

