Назад
Кибербезопасность и конфиденциальность

Уязвимости в промежуточном ПО SWIFT и государственных систем позволяют удаленное выполнение кода (RCE)

Dark Reading
Advertisement468 × 90
Уязвимости в промежуточном ПО SWIFT и государственных систем позволяют удаленное выполнение кода (RCE)

Исследователи безопасности обнаружили критические уязвимости в промежуточном программном обеспечении (middleware), используемом в банковских системах SWIFT и государственных учреждениях. Эти недостатки могут позволить злоумышленникам выполнить удаленное выполнение кода (RCE), потенциально обходя аппаратную многофакторную аутентификацию (MFA) в особо чувствительных средах. Открытие подчеркивает значительный риск для финансовой и государственной инфраструктур, зависящих от этих компонентов. Эксперты призывают организации немедленно обновить системы для предотвращения эксплуатации. Уязвимость вызывает особую тревогу, так как она затрагивает уровни связи, обеспечивающие безопасные транзакции и передачу данных. Используя эти слабости, хакеры могут получить глубокий доступ к внутренним сетям, ставя под угрозу целостность финансовых и государственных операций. Командам безопасности рекомендуется провести аудит конфигураций промежуточного ПО и применить последние обновления безопасности от поставщиков, чтобы минимизировать риск несанкционированного доступа и утечки данных.

This is a summary. Read the full article at the original source:

Dark Reading
Advertisement468 × 90
Share
Кибербезопасность и конфиденциальность

Похожие

Автор статьи исследует механизмы идентификации устройств в приложениях Claude Desktop и Claude Code. Выяснилось, что сервис использует локальные идент…

Habr
Advertisement970 × 250