В библиотеке Eltima SDKвыявили 27 уязвимостей. Многие облачные провайдеры используют ее для удалённого монтирования локальных USB-устройств. Уязвимости могут затрагивать миллионы пользователей облачных сервисов.
Бреши нашли специалисты компании SentinelOne. Успешная эксплуатация даёт злоумышленнику возможность повысить привилегии и выполнить код на уровне ядра, а также получить доступ к учетным данным, которые впоследствии могут быть использованы для взлома сети компании.
«Выявленные уязвимости могут помочь атакующему отключить защитные продукты, перезаписать системные компоненты, повредить файлы операционной системы или осуществлять любую вредоносную активность», — говорится в отчёте Sentinel Labs.
Eltima уже выпустила патчи для всех версий, поэтому рекомендуем облачным провайдерам обновить софт.
@NeKaspersky