четверг, 3 сентября 2026 г.
Rīga TV

Мировые и латвийские новости в одном месте

ТехнологииОпубликовано: 3 сентября 2026 г. в 22:27

Cert.lv предупреждает об усиленных атаках на роутеры MikroTik, призывает обновить Exchange Server

Латвийский национальный центр кибербезопасности Cert.lv призывает организации срочно обновить доступные из интернета роутеры MikroTik и устранить серьёзную уязвимость в Microsoft Exchange Server.

Foto: Jauns.lv

Национальный центр кибербезопасности Латвии Cert.lv выпустил предупреждение об усилившихся кибератаках, направленных против конкретных моделей роутеров производителя сетевого оборудования MikroTik. Ведомство призывает организации незамедлительно выявить все устройства MikroTik в своей инфраструктуре, доступные из внешнего интернета, и обновить их до последних версий ПО, соответствующих используемой платформе.

Уязвимость также в Exchange Server

Одновременно Cert.lv предупреждает об уязвимости высокой степени опасности в Microsoft Exchange Server. Она вызвана недостатком в процессе аутентификации, позволяющим злоумышленнику повторно использовать ранее перехваченные учётные данные. Используя эту уязвимость, атакующий, изначально обладающий ограниченным доступом, может получить значительно более широкие права в системе.

В случае успешной атаки это может дать доступ к данным, хранящимся на Exchange Server, — их можно будет просматривать, изменять или удалять, — а также нарушить работу самого сервера.

Рекомендуемые действия

Cert.lv призывает организации как можно скорее установить соответствующее обновление безопасности от Microsoft и убедиться, что используемая версия Exchange Server соответствует как минимум одной из следующих: Exchange Server 2016 CU23 (15.01.2507.072 или новее), Exchange Server 2019 CU14 (15.02.1544.044 или новее) или CU15 (15.02.1748.049 или новее), а также Exchange Server Subscription Edition (15.02.2562.046 или новее).

Cert.lv подчёркивает, что своевременное обновление критически важно для предотвращения утечек данных и сбоев в работе организаций, использующих указанные решения.

Комментарии

0/1500

Комментарии модерируются автоматически. Запрещены ненависть, угрозы, личные данные и спам.

Загрузка комментариев…

Ещё в этой категории

Технологии

TikTok отказался от встречи с комитетом Палаты представителей США, чтобы избежать вопросов о безопасности детей

Глава профильного комитета Палаты представителей США по Китаю заявил, что TikTok отказался от запланированного публичного обсуждения, опасаясь вопросов о защите детей. Комитет намерен перенести встречу и добиться ответов компании до конца года.

The Verge · 48 мин назад

Технологии

Стартап превратил «снятие ограничений» ИИ-моделей в коммерческую услугу

Стартап Abliteration.ai предлагает платный доступ к открытым ИИ-моделям с удалёнными защитными механизмами, включая GLM-5.3 от Z.ai. Критики предупреждают о рисках реального вреда, тогда как компания заявляет, что это помогает специалистам по кибербезопасности.

TechCrunch · 49 мин назад

Технологии

Цукерберг в тайном разговоре с Трампом назвал идею национального регулятора ИИ ошибочной

По сообщениям, глава Meta Марк Цукерберг в телефонном разговоре с президентом США Дональдом Трампом заявил, что создание отдельного национального регулятора искусственного интеллекта было бы ошибочным шагом. Администрация Трампа сейчас рассматривает два альтернативных варианта регулирования ИИ.

Politico Europe · 52 мин назад