📊 «Лаборатория Касперского» поделилась статистикой по уязвимостям в IV квартале 2025 года Отчётный период отметился всплеском публикаций о критических…
Отчётный период отметился всплеском публикаций о критических уязвимостях в популярных библиотеках и приложениях. Часть проблем стали активно эксплуатировать злоумышленники.
Вот некоторые факты и цифры этого периода:
- Количество зарегистрированных уязвимостей превысило показатели четвёртого квартала 2024 года на 118 единиц.
- В APT-атаках преобладала эксплуатация проблем не старше шести месяцев, в том числе недостатки сетевых служб, доступных без аутентификации.
- Была обнаружена критическая уязвимость React2Shell (CVE-2025-55182) в библиотеке React. Она ставит под удар множество веб-приложений, позволяя исполнять код на языке программирования JavaScript через отправку вредоносных сериализованных данных.
- Из-за простоты эксплуатации у злоумышленников стала популярной критическая уязвимость в службах Windows Server Update Services (CVE-2025-59287). Она позволяет удалённо выполнять код на сервере без аутентификации.
Подробности отчёта, включая разбор наиболее интересных уязвимостей, читайте в статье на портале Securelist.