Вхід Реєстрація
Реклама
Ваше рекламне місце
Забронюйте цей слот без конкуренції на обраний період.
Купити рекламу →
Логотип телеграм спільноти - СyberNews | IT Specialist
Додано 06 гру 2025

СyberNews | IT Specialist

@Cyber_news_ua
Кількість підписників: 512
Фото: 71
Посилання: 689
Опис:
Офіційний канал компанії IT Specialist https://my-itspecialist.com/
Джерело

СyberNews | IT Specialist | Критична вразливість у telnetd дозволяє отримати повний контроль над с...

Логотип телеграм спільноти - СyberNews СyberNews | IT Specialist @Cyber_news_ua
529 Охват/переглядів 2026-03-18 11:15 Повідомлення №719
Критична вразливість у telnetd дозволяє отримати повний контроль над системою без авторизаціїФахівці з кібербезпеки виявили критичну вразливість CVE-2026-32746 у службі telnetd, що входить до складу GNU InetUtils. Її оцінка за шкалою CVSS становить 9,8 із 10. Проблема виникає через переповнення буфера під час обробки спеціальних Telnet-повідомлень і може бути використана ще до появи запиту на введення логіна та пароля. Зловмиснику достатньо підключитися до відкритого порту 23 та надіслати спеціально сформований пакет, щоб виконати довільний код із правами root. Оскільки служба часто працює з максимальними привілеями, це створює ризик  повного захоплення системи, викрадення даних, встановлення шкідливого ПЗ та подальшого розповсюдження атаки всередині мережі. Вразливість впливає на всі версії telnetd до 2.7 включно. На момент публікації патч ще не був доступний, що суттєво підвищує ризики для відкритих сервісів. Виправлення очікується не пізніше 1 квітня 2026 року.🔗Дізнайтеся більше за посиланнямПІДПИСАТИСЯ НА КАНАЛВІДВІДАТИ НАШ САЙТ#cybernews#cybersecurity#itspecialist