CISA Предупреждает об Активной Эксплуатации Критической Уязвимости Устройств Lantronix EDS5000

CISA выпустила предупреждение о серьезной уязвимости в устройствах Lantronix EDS5000, призывая федеральные агентства к немедленным действиям.

3 min readКибербезопасность

Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило критическое предупреждение о серьезной уязвимости, затрагивающей серию EDS5000 от Lantronix. Эта уязвимость, обозначенная как CVE-2025-67038, имеет высокий балл CVSS 9.8, что подчеркивает ее потенциальную серьезность. CISA сообщила, что в настоящее время эта уязвимость активно эксплуатируется, что побуждает Федеральные гражданские исполнительные органы (FCEB) к срочным действиям. Агентствам рекомендуется внедрить необходимые обновления безопасности до 26 июня 2026 года, чтобы снизить риски, связанные с этой уязвимостью. Уязвимость позволяет инъекцию кода, что может привести к несанкционированному выполнению команд, представляя собой значительную угрозу для целостности и безопасности затронутых систем. Организациям, использующим эти устройства, настоятельно рекомендуется приоритизировать это обновление для защиты своей инфраструктуры от возможных атак.

Кибербезопасность