Злоумышленники используют уязв... Заметка

Злоумышленники используют уязвимость Gladinet CentreStack, Triofox без патча (CVE-2025-11371)

CVE-2025-11371, уязвимость локального включения файлов без аутентификации в платформах для совместного использования файлов и удаленного доступа Gladinet CentreStack и Triofox, эксплуатируется злоумышленниками в реальных условиях. Хотя Gladinet осведомлен об уязвимости и ее активной эксплуатации, исправление еще находится в разработке. Тем временем пользователи могут и должны устранить недостаток, отключив обработчик в файле Web.config своей установки. «Мы наблюдали эксплуатацию этой уязвимости в реальных условиях, затронувшую трех клиентов, поэтому…»