Admin
Администратор
Уязвимости в корпоративных сервисах видеосвязи редко привлекают внимание до первого серьёзного инцидента.
Positive Technologies обнаружила две критические уязвимости в Yealink Meeting Server, которые могли привести к полному захвату сервера видеоконференций.
Специалисты Positive Technologies выявили две уязвимости в программном обеспечении Yealink Meeting Server, которые позволяли злоумышленникам получить доступ к конфиденциальным данным и запускать вредоносный код на сервере. Первая уязвимость, PT-2025-54941, позволяла извлекать учётные данные пользователей, а вторая, PT-2025-54940, давала возможность удалённого выполнения команд. Вендор выпустил обновление до версии 26.0.0.69, устраняющее эти проблемы. Под угрозой находились все версии ниже этого уровня, особенно те, что доступны из интернета. Positive Technologies рекомендует немедленно обновить систему, чтобы избежать рисков утечки данных и финансовых потерь.