Уязвимость: новые угрозы и решения
Каковы последние угрозы, связанные с уязвимостями в программном обеспечении, и какие меры принимаются для их устранения? В ответ на этот вопрос можно отметить, что CISA реализует программу «Vulnrichment» для обогащения данных CVE дополнительной информацией.
Одной из серьезных уязвимостей является CVE-2025-47809, возникшая в Wibu CodeMeter, с оценкой CVSS 8,2. В связи с этим компания Siemens выпустила рекомендации SSA-201595 и SSA-331739, чтобы помочь пользователям защититься от этой угрозы.
Кроме того, в расширении Claude для Chrome была обнаружена уязвимость типа zero-click, позволяющая злоумышленнику перехватить управление браузером без каких-либо действий со стороны пользователя. Это подчеркивает важность постоянного мониторинга и обновления программного обеспечения.
Интересно, что ИИ-модель Claude создала два рабочих эксплойта для уязвимости CVE-2026-4747 в ядре FreeBSD. Уязвимость находилась в реализации RPCSEC_GSS в модуле kgssapi.ko, что вызывает серьезные опасения по поводу безопасности систем, использующих данное ядро.
Claude также добился выполнения кода с правами root на серверах с уязвимостью CVE-2026-4747 всего за 4 часа, что демонстрирует скорость, с которой могут быть разработаны эксплойты.
Согласно данным, автоматический фаззинг уже много лет помогает находить дефекты в ядре, однако эксплуатация уязвимости требует иной работы. Это подчеркивает необходимость более глубокого анализа и тестирования программного обеспечения.
Как отмечается, вывод для крупных разработчиков операционных систем, облачных провайдеров и операторов критической инфраструктуры сводится к одному вопросу: встроен ли ИИ в их контур защиты. Это становится все более актуальным в свете новых угроз.
Согласно последним данным, количество серверов управления (C2) увеличилось на 24% во второй половине 2025 года, что также указывает на рост активности злоумышленников.
Пиковая мощность атак ботнетов достигла 31.4 Тбит/с, что ставит под угрозу безопасность многих систем. Важно отметить, что количество уязвимостей высокой степени опасности, для которых была применена цепочка поиска уязвимостей с помощью Claude, составляет 500.
В условиях постоянного роста угроз и уязвимостей, детали остаются неподтвержденными, и важно следить за развитием ситуации.