Admin
Администратор
Более 800 инсталляций системы управления процессами IntraService находятся под угрозой из-за выявленных уязвимостей.
Эти уязвимости позволяют злоумышленникам перечислять пользователей, внедрять вредоносный код и отправлять письма от имени сервиса.
Исследователь СайберОК обнаружил несколько проблем безопасности в системе IntraService. Уязвимости позволяют без авторизации перечислять пользователей, внедрять вредоносные HTML-теги и отправлять письма с подменой отправителя. Совместное использование этих уязвимостей повышает риск целевых фишинговых атак. Специалисты рекомендуют обновить систему до версии 5.50.0 и внимательно проверять письма с внешними ссылками.