Triofox: критическая уязвимость устранена в новой версии

12.11.2025

В Triofox обнаружена и устранена критическая уязвимость, позволявшая хакерам внедрять удалённые инструменты. Уязвимость CVE-2025-12480, оценённая на 9,1 из 10, была выявлена исследователями безопасности из Mandiant и GTIG. Нападения начались в июле, хотя уязвимость была исправлена 26-го июля, что указывает на неприменение исправлений жертвами.

Исправление уязвимости Triofox

Детали уязвимости и исправления

Уязвимость принадлежала встроенной функции Triofox и позволяла злоумышленникам получить доступ к настройкам системы после их завершения. Компания Gladinet выпустила исправление в версии 16.7.10368.56560 на 26-го июля 2025 года, а 14-го октября стало доступно обновление версии 16.10.10408.56683. Пользователи должны обновиться незамедлительно, чтобы избежать угрозы.

Методы атак и рекомендации

Хакеры, связанные с UNC6485, использовали вредоносный код для развёртывания Zoho UEMS, Zoho Assist и AnyDesk. Это позволило им исполнить удалённый доступ и боковое перемещение по сети. Также применялись инструменты Plink и PuTTY для создания SSH-тоннелей и перенаправления трафика. Эксперты настоятельно рекомендуют пользователям Triofox обновиться как можно скорее.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6472247
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1306788
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
502081
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
454974
скачали

Новости и обзоры для Desktop Windows

Объявлены Самые желанные игры: список номинантов

PC Gamer объявил номинантов Самые желанные: 25 игр на показе 2023-12-04.

Читать далее

Phasmophobia меняет подход к игровому контенту

Phasmophobia избегает практик игр-сервисов, отказываясь от микротранзакций и фокусируясь на удовольствии игроков.

Читать далее

Fallout 4 обусловил проблемы с модами после обновления

Запуск Fallout 4 Anniversary Edition вызвал массовые проблемы с модами. Bethesda обещает исправления в ближайшее время.

Читать далее

Возвращение Emotet: увеличенная угроза для устройств

Emotet вновь угрожает кибербезопасности. Влияние велико, особенно после нового появления в 2021 году.

Читать далее

Bundle Windows 11 Pro и пакет Office за $49.97

Скидка на пакет Office и Windows 11 Pro за $49.97: пожизненная лицензия и инновационные функции повышают продуктивность.

Читать далее

Значительный рост игроков в Dispatch после финала 1 сезона

Игра Dispatch от AdHoc с Аароном Полом привлекла 220,060 игроков на Steam после выхода финала. AdHoc рассматривает 2 сезон.

Читать далее

Anno 117: Pax Romana удивляет визуалами, но страдает от Denuvo

Anno 117: Pax Romana радует графикой и геймплеем о Древнем Риме, но получает критику из-за Denuvo и Ubisoft Connect.

Читать далее

Антивирус может не защитить от новых угроз

Антивирусные программы устаревают, так как новые угрозы обходят старые механизмы защиты.

Читать далее

В Arc Raiders более половины игроков избегают PvP

Согласно статистике Steam, в Arc Raiders PvP избегает более 50% игроков. Это может повлиять на геймплей и развитие игры.

Читать далее

State of Play: Игры для Xbox и PC объявлены

На PlayStation State of Play от 2025-11-11 показали игры, выходящие также на Xbox и Windows PC. Ожидается, что новые релизы усилят позиции на этих платформах.

Читать далее