SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Вторжение вQuest KACE SMA через уязвимость CVE-2025-32975 - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Вторжение вQuest KACE SMA через уязвимость CVE-2025-32975

      Главная
      —
      Блог
      —Вторжение вQuest KACE SMA через уязвимость CVE-2025-32975
      23 марта 2026 0:00
      Недавно было обнаружено, что злоумышленники эксплуатируют уязвимость CVE-2025-32975, имеющую максимальную степень тяжести CVSS 10.0, в системах Quest KACE Systems Management Appliance (SMA). Эта уязвимость может быть использована для захвата некорректированных SMA-систем, доступных через интернет. Все организации, использующие Quest KACE SMA, должны принять немедленные меры, чтобы обезопасить свои системы.
      Введение: Обнаруженная уязвимость представляет значительную угрозу информационной безопасности для компаний, использующих Quest KACE SMA для управления и контроля своих IT-инфраструктур. Эта проблема подчеркивает важность своевременного обновления и патчинга систем для предотвращения атак злоумышленников.

      Подробности

      По данным Arctic Wolf, эксплуатация уязвимости CVE-2025-32975 началась в неделю, начиная с 9 марта 2026 года, в средах клиентов этой компании. Это наблюдение указывает на то, что злоумышленники активно используют эту уязвимость в некорректированных SMA-системах, доступных из интернета. Степень тяжести этой уязвимости, оцененная в 10.0 по шкале CVSS, указывает на высокий риск для организаций, не принимающих мер по ее устранению.

      Что делать

      Чтобы защитить свои системы, организациям необходимо как можно скорее обновить SMA-системы до последней версии, в которой устранена уязвимость CVE-2025-32975. Кроме того, следует ограничить доступ к SMA-системам из интернета и внедрить дополнительные меры безопасности, такие как multi-factor authentication (MFA) и шифрование TLS для всех подключений к системе. Это поможет предотвратить потенциальные атаки, используя данную уязвимость. Итог: Уязвимость CVE-2025-32975 представляет серьезную угрозу для компаний, использующих Quest KACE SMA. Своевременное обновление и патчинг систем, а также дополнительные меры безопасности могут значительно снизить риск атак.

      Источник: The Hacker News

      Теги
      информационная безопасность кибербезопасность новости ИБ The Hacker News
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.