Admin
Администратор
Специалисты VulnCheck зафиксировали первые атаки, которые эксплуатируют критические уязвимости в системе управления инфраструктурой дата-центров openDCIM.
Злоумышленники используют цепочку из трёх уязвимостей для удалённого выполнения команд на серверах, что позволяет им устанавливать веб-оболочки для дальнейшего доступа.
Атаки на openDCIM, систему управления оборудованием в дата-центрах, уже автоматизированы и используют уязвимости CVE-2026-28515, CVE-2026-28516 и CVE-2026-28517. Злоумышленники применяют доработанный инструмент Vulnhuntr с использованием искусственного интеллекта для поиска уязвимых серверов. Наиболее опасной оказалась официальная Docker-сборка openDCIM, где атака может быть выполнена менее чем за секунду без необходимости логина и пароля. Проблемы были обнаружены специалистом VulnCheck Валентином Лобштейном, но разработчики openDCIM не проверили исправления, что привело к публикации технического описания атаки и готового инструмента для эксплуатации уязвимостей.