APPERCASE
vasb@nccrepnfr.eh +7 499 302-34-17

Скомпрометированные экземпляры SAP NetWeaver привлекают злоумышленников к новым атакам

Вторичная волна атак на платформы SAP NetWeaver, уязвимые из-за CVE-2025-31324, активизировала действия злоумышленников, использующих ранее установленные веб-оболочки. Эксперты предупреждают о необходимости срочного обновления и проверки систем.

Недавние события в мире кибербезопасности привлекли внимание к уязвимости CVE-2025-31324 в SAP NetWeaver, которая открывает двери для атакующих. Эта уязвимость затрагивает инструмент Visual Composer и позволяет неавторизованным пользователям загружать вредоносные файлы и выполнять команды с административными правами.

SAP выпустила экстренный патч 24 апреля 2025 года, однако многие компании, такие как ReliaQuest и Mandiant, уже зафиксировали вторжения, начавшиеся еще в марте. Исследования показывают, что злоумышленники использовали веб-оболочки, установленные в первой волне атак, чтобы продолжить свои действия. Это подтверждает теорию о том, что первоначальные атакующие могли быть брокерами доступа.

Специалисты из Forescout также обнаружили инфраструктуру, используемую одним из новых злоумышленников, и отметили, что использование китайских облачных провайдеров и инструментов указывает на возможное происхождение атакующего из Китая.

Администраторам систем настоятельно рекомендуется установить патч от SAP или ограничить доступ к компоненту Metadata Uploader, если обновление невозможно. Однако важно помнить, что отключение интернет-доступа не является полноценным решением проблемы. Злоумышленники могут использовать автоматизированные инструменты для эксплуатации уязвимости даже внутри сети.

Кроме того, необходимо отключить неиспользуемые веб-сервисы, такие как Visual Composer, и удалить ненужные приложения. Организациям следует провести расследование, чтобы выяснить, были ли их системы SAP NetWeaver скомпрометированы. Mandiant и Onapsis предоставили открытый сканер для выявления признаков компрометации, но предупреждают, что даже отрицательный результат не гарантирует отсутствие вторжения, так как опытные злоумышленники могут скрывать свои действия.

В условиях растущих угроз кибербезопасности важно, чтобы организации адаптировали свои планы реагирования на инциденты, учитывая новые методы атак.

Эта новость создана искусственным интеллектом на основе открытых данных и предназначена исключительно для информирования. Администрация сайта не несёт ответственности за её содержание. Новости агрегируются из различных источников, включая недружественные России страны и их средства массовой информации. Социальные сети Facebook, Instagram и WhatsApp принадлежат корпорации Meta, которая в России признана экстремистской организацией.

Дублинский городской совет представил нового AI-гида по городу по имени Брендан, который предлагает туристам и местным жителям уникальный способ изучения Дублина с помощью интерактивного аудиоконтента.
На конференции в Киеве Metinvest Digital представил инновационные решения с использованием искусственного интеллекта для контроля качества металла, что помогает украинским компаниям адаптироваться и развиваться в условиях войны.
Компания Acer представила новый Chromebook Plus 516, который обещает стать лидером среди бюджетных моделей с большим экраном. Устройство сочетает в себе мощные характеристики и доступную цену, что делает его привлекательным для пользователей.
Написать нам