В своем сентябрьском дайджесте Positive Technologies выделила восемь уязвимостей в популярных программах, включая архиваторы WinRAR и 7-Zip, видеоконференц-систему TrueConf Server и платформу SAP NetWeaver. Все они могут подвергнуть системы риску удаленного выполнения кода, что открывает возможности для злоумышленников.
В WinRAR обнаружены две критические уязвимости, которые затрагивают версии до 7.13. Ошибка связана с неверной проверкой путей, что позволяет записывать файлы за пределами выбранной директории. ESET предупреждает о создании вредоносных архивов, которые могут угрожать системам Windows. Пользователям рекомендуется обновить программу.
Аналогичная уязвимость обнаружена и в 7-Zip, где версии до 25.01 подвержены риску повреждения системных файлов. В TrueConf Server также выявлены три уязвимости, угрожающие безопасности серверов в России.
В SAP NetWeaver найдены критические уязвимости, которые могут привести к полной компрометации системы. Эксперты призывают установить обновления для защиты от угроз.