Агентство по кибербезопасности и безопасности инфраструктуры США (CISA) выпустило критическое предупреждение о серьезной уязвимости, затрагивающей серию EDS5000 от Lantronix. Эта уязвимость, обозначенная как CVE-2025-67038, имеет высокий балл CVSS 9.8, что подчеркивает ее потенциальную серьезность. CISA сообщила, что в настоящее время эта уязвимость активно эксплуатируется, что побуждает Федеральные гражданские исполнительные органы (FCEB) к срочным действиям. Агентствам рекомендуется внедрить необходимые обновления безопасности до 26 июня 2026 года, чтобы снизить риски, связанные с этой уязвимостью. Уязвимость позволяет инъекцию кода, что может привести к несанкционированному выполнению команд, представляя собой значительную угрозу для целостности и безопасности затронутых систем. Организациям, использующим эти устройства, настоятельно рекомендуется приоритизировать это обновление для защиты своей инфраструктуры от возможных атак.
CISA Предупреждает об Активной Эксплуатации Критической Уязвимости Устройств Lantronix EDS5000
CISA выпустила предупреждение о серьезной уязвимости в устройствах Lantronix EDS5000, призывая федеральные агентства к немедленным действиям.
