Уязвимость Triofox: влияние и меры защиты

11.11.2025

Фирма Mandiant сообщила об активной эксплуатации критической уязвимости в платформе Triofox от Gladinet. Уязвимость CVE-2025-12480 позволяла злоумышленникам обходить аутентификацию и запускать произвольные коды.

Обнаруженная уязвимость

Уязвимость CVE-2025-12480 была выявлена компанией Mandiant. Злоумышленники смогли обойти аутентификацию и получить доступ к конфигурационным страницам, где устанавливали новый администраторский аккаунт.

Уязвимость позволяла использовать встроенный антивирус Triofox для запуска вредоносных файлов с правами SYSTEM. Для этого антивирусный сканер был настроен на выполнение вредоносного скрипта.

Уязвимость в системах удалённого доступа: что надо знать

Предпринятые действия и советы

Компания Mandiant наблюдала за атакующими, обозначенными как группировка UNC6485. Они использовали данную уязвимость с 2025-08-24. Атакующие настроили антивирус на загрузку установщика Zoho UEMS, чтобы развернуть средства удалённого доступа, такие как Zoho Assist и AnyDesk.

Специалисты Mandiant рекомендуют обновить Triofox до последней версии, провести аудит администраторских аккаунтов и убедиться, что антивирусный движок не настроен на выполнение неподписанных скриптов или бинарных файлов.

Самые популярные для Desktop Windows

K-Lite Codec Pack (Standard)

K-Lite Codec Pack (Standard)

4
22 отзывы
7800022
скачали
uTorrent

uTorrent

Полная версия uTorrent скачать бесплатно на windows и андроид

5
1032 отзывы
7508715
скачали
Zona

Zona

Полная версия Zona скачать бесплатно на windows и андроид

4
614 отзывы
1736122
скачали
WinRAR

WinRAR

Упрощайте управление файлами, сжимайте и извлекайте их быстро и безопасно.

5
735 отзывы
746883
скачали

Комментарии (0)

Создание новых комментариев временно недоступно.

Комментариев пока нет. Будьте первым!