Triofox: критическая уязвимость устранена в новой версии

12.11.2025

В Triofox обнаружена и устранена критическая уязвимость, позволявшая хакерам внедрять удалённые инструменты. Уязвимость CVE-2025-12480, оценённая на 9,1 из 10, была выявлена исследователями безопасности из Mandiant и GTIG. Нападения начались в июле, хотя уязвимость была исправлена 26-го июля, что указывает на неприменение исправлений жертвами.

Исправление уязвимости Triofox

Детали уязвимости и исправления

Уязвимость принадлежала встроенной функции Triofox и позволяла злоумышленникам получить доступ к настройкам системы после их завершения. Компания Gladinet выпустила исправление в версии 16.7.10368.56560 на 26-го июля 2025 года, а 14-го октября стало доступно обновление версии 16.10.10408.56683. Пользователи должны обновиться незамедлительно, чтобы избежать угрозы.

Методы атак и рекомендации

Хакеры, связанные с UNC6485, использовали вредоносный код для развёртывания Zoho UEMS, Zoho Assist и AnyDesk. Это позволило им исполнить удалённый доступ и боковое перемещение по сети. Также применялись инструменты Plink и PuTTY для создания SSH-тоннелей и перенаправления трафика. Эксперты настоятельно рекомендуют пользователям Triofox обновиться как можно скорее.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6493462
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1314679
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
507210
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
455330
скачали

Новости и обзоры для Desktop Windows

Windows 11 обновляется до версии 25H2 с принудительным обновлением

Microsoft внедряет Windows 11 25H2 с принудительными обновлениями для версий 23H2, начиная с 2025-11-11, акцентируя внимание на безопасности.

Читать далее

Скидка на Office 2021: пожизненная лицензия дешевле на 81%

StackSocial предлагает скидку до 81% на Microsoft Office 2021. Пожизненная лицензия заменяет подписки и включает ключевые приложения.

Читать далее

Epic Games Store предлагает бесплатные игры на этой неделе

Epic Games Store предлагает бесплатные игры: ScourgeBringer и Songs of Silence доступны для скачивания.

Читать далее

Phasmophobia: Twitch Drops Предоставляют Уникальные Предметы

Phasmophobia предложила новые Twitch Drops, включая уникальные ID-карты и значки, доступные до 2025-11-25.

Читать далее

Обновление KB5071959 решает проблемы с Windows 10 ESU

Microsoft выпустила обновление для устранения ошибок во время регистрации в ESU для Windows 10; пользователям важно установить обновление.

Читать далее

DanaBot снова угрожает пользователям Microsoft Windows

Возвращение DanaBot после операции "Эндшпиль" угрожает пользователям Microsoft Windows. Эксперты советуют усилить меры безопасности.

Читать далее

Где найти и завершить Задание Cold Storage в Arc Raiders

В Arc Raiders на карте Stella Montis завершите задание Cold Storage, найдя контейнер J Kozma Ventures для Шани.

Читать далее

Ancients изменяют геймплей в Slay the Spire 2

В Slay the Spire 2 Ancients предлагают новые возможности, изменяя прохождение игры. Mega Crit анонсировала обновления на 2025-11-14.

Читать далее

Тарков: Новый Завершающий Сюжет в Версии 1.0

Версия 1.0 игры Тарков от Battlestate Games выйдет 2025-11-15 с новым финалом.

Читать далее

Обновления Backyard на Steam: два классических хита бесплатно

На Steam теперь доступны бесплатные версии Backyard Basketball '01 и Backyard Hockey '02. Ожидается рост интереса к серии Backyard.

Читать далее