Компания Positive Technologies опубликовала отчет о восьми «трендовых» уязвимостях в популярных приложениях, среди которых архиваторы WinRAR и 7-Zip, видеоконференц-система TrueConf Server и платформа SAP NetWeaver. Все уязвимости связаны с риском удаленного выполнения кода, что может использоваться злоумышленниками для компрометации систем.
В WinRAR выявлены две критические уязвимости, способные затронуть более 500 миллионов загрузок программы. Разработчики рекомендуют обновить WinRAR до версии 7.13 для устранения этих проблем.
7-Zip также имеет уязвимость, которая может привести к несанкционированному доступу, особенно на Linux. Пользователям следует обновить 7-Zip до версии 25.01.
В SAP NetWeaver обнаружены критические уязвимости, которые могут привести к полной компрометации системы. Рекомендуется установить обновления для защиты.
Три уязвимости также найдены в TrueConf Server, что актуально для более 7000 серверов в России. Пользователям советуют обновить систему до последних версий для повышения безопасности.
Вопрос-ответ
Какие уязвимости упомянуты в отчете и в каких продуктах они обнаружены?
В отчете перечислены восемь «трендовых» уязвимостей с риском удаленного выполнения кода в популярных приложениях: WinRAR, 7-Zip, TrueConf Server и SAP NetWeaver. Уязвимости охватывают критические случаи удаленного выполнения кода, что может привести к компрометации систем злоумышленниками.
Какие версии программ нужно устанавливать для исправления уязвимостей?
WinRAR рекомендуется обновить до версии 7.13, чтобы устранить выявленные критические проблемы. 7-Zip следует обновить до версии 25.01. Для TrueConf Server и SAP NetWeaver также рекомендуется установить последние доступные обновления производителей, чтобы закрыть критические уязвимости и снизить риск компрометации.
Сколько систем и пользователей могут быть затронуты?
Уязвимости в WinRAR потенциально затрагивают более 500 миллионов загрузок. В случае TrueConf Server речь идет о более чем 7000 серверах в России, что подчеркивает значительный потенциальный охват. Уточненные цифры по Linux-уязвимостям 7-Zip и SAP NetWeaver зависят от развёртываний пользователей и компаний.


