Обзор уязвимостей от Positive Technologies за сентябрь
В сентябрьском отчете Positive Technologies упоминаются восемь уязвимостей в известных программных продуктах, среди которых архиваторы WinRAR и 7-Zip, система видеоконференций TrueConf Server и SAP NetWeaver. Все они имеют риск удаленного выполнения кода, что может использоваться злоумышленниками для компрометации систем. В WinRAR обнаружены две критические уязвимости — PT-2025-26225 и PT-2025-32352, затрагивающие версии до 7.13. Ошибка позволяет записывать файлы за пределами целевой директории. В 7-Zip найдена уязвимость PT-2025-32410, которая может вызвать повреждение системных файлов. В SAP NetWeaver выявлены две критические уязвимости, которые могут привести к полной компрометации системы. Также три уязвимости зафиксированы в TrueConf Server, что ставит под угрозу более 7000 серверов в России. Пользователям настоятельно рекомендуется обновить свои программы до последних версий для обеспечения безопасности.
