Уязвимость Triofox: влияние и меры защиты

11.11.2025

Фирма Mandiant сообщила об активной эксплуатации критической уязвимости в платформе Triofox от Gladinet. Уязвимость CVE-2025-12480 позволяла злоумышленникам обходить аутентификацию и запускать произвольные коды.

Обнаруженная уязвимость

Уязвимость CVE-2025-12480 была выявлена компанией Mandiant. Злоумышленники смогли обойти аутентификацию и получить доступ к конфигурационным страницам, где устанавливали новый администраторский аккаунт.

Уязвимость позволяла использовать встроенный антивирус Triofox для запуска вредоносных файлов с правами SYSTEM. Для этого антивирусный сканер был настроен на выполнение вредоносного скрипта.

Уязвимость в системах удалённого доступа: что надо знать

Предпринятые действия и советы

Компания Mandiant наблюдала за атакующими, обозначенными как группировка UNC6485. Они использовали данную уязвимость с 2025-08-24. Атакующие настроили антивирус на загрузку установщика Zoho UEMS, чтобы развернуть средства удалённого доступа, такие как Zoho Assist и AnyDesk.

Специалисты Mandiant рекомендуют обновить Triofox до последней версии, провести аудит администраторских аккаунтов и убедиться, что антивирусный движок не настроен на выполнение неподписанных скриптов или бинарных файлов.

Самые популярные для Desktop Windows

uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
6447735
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1298057
скачали
WinRAR

WinRAR

Полная версия WinRAR скачать бесплатно на windows и андроид

5
735 отзывы
498754
скачали
Майнкрафт

Майнкрафт

Полная версия Minecraft скачать бесплатно на windows и андроид

5
750 отзывы
454607
скачали

Новости и обзоры для Desktop Windows

Arc Raiders достигает рекорда продаж в четыре миллиона копий

Arc Raiders от Embark Studios достиг отметки в четыре миллиона продаж, став крупнейшим запуском Nexon.

Читать далее

Бандл Creations для Fallout 4 вызывает критику из-за багов

Bethesda выпустила бандл Creations для Fallout 4. Отзывы в Steam преимущественно негативные из-за проблем с установкой и работой.

Читать далее

Крис Сайдс критикует термин «шутер Extraction»

Экс-директор Marathon Крис Сайдс выразил недовольство термином «шутер Extraction», применяемым Bungie. Это название сбивает с толку игроков.

Читать далее

Animal Fest 2025: Скидки на игры Steam

Steam запустила Animal Fest 2025, предлагая скидки на игры о животных. Акция длится неделю и заканчивается 2023-11-17.

Читать далее

Arcane Trigger доступна для ПК: бесплатная демоверсия на Steam

Arcane Trigger теперь доступна на Steam. Игроки могут опробовать демоверсию, защитить дом от врагов и создать новые заклинания.

Читать далее

Обзоры PC Gamer: лучшие игры 2025 года

Обзоры PC Gamer за 2025 год выявляют неожиданных лидеров, несмотря на отсутствие известных игр с высокими оценками.

Читать далее

Уязвимость Triofox: влияние и меры защиты

Mandiant выявила эксплуатацию уязвимости Triofox. Советуют обновление и аудит админов.

Читать далее

Bazzite: Новая альтернатива для ретро-гейминга

Bazzite вместо Windows 10: новая опция для ретро-геймеров. Ограниченная поддержка креативных приложений и сервисов.

Читать далее

Тейлсайд представит уютное кафе на Steam в 2026 году

Тейлсайд выпустит симулятор кафе на Steam 2026-01-21 с модами и режимом песочницы.

Читать далее

Windows 11: Полезные бесплатные приложения для улучшения работы

Исследуйте пять бесплатных приложений для Windows 11. Они увеличивают производительность без рекламы и предложений купить.

Читать далее