Admin
Администратор
Обычное письмо может стать причиной полного захвата сервера.
Уязвимость в системе FreeScout позволяет злоумышленникам обойти защиту с помощью невидимого символа.
OX Research обнаружила критическую уязвимость в системе поддержки FreeScout. Для атаки достаточно отправить специально подготовленное письмо на служебный адрес. Уязвимость CVE-2026-28289 позволяет удалённо выполнить произвольный код на сервере. Проблема связана с проверкой имени файла, где злоумышленники используют невидимый символ Unicode U+200B. После сохранения вредоносного файла система делает его доступным через веб-интерфейс, что позволяет захватить сервер. Разработчики выпустили исправление в версии 1.8.207. Администраторам рекомендуют срочно обновить систему.