SafeKit - СейфКит
Комплекс безопасности для вашего бизнеса
Услуги
Битрикс24
1С-Битрикс: Управление сайтом
Mikrotik
Windows Server
Блог
Компания
О компании
Партнеры
Реквизиты
Оферта
Политика
Контакты
Акции
+79696000089
+79696000089 Мобильный
Заказать звонок
Задать вопрос
sale@safekit.tech
г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
  • Вконтакте
  • Telegram
  • WhatsApp
+79696000089
+79696000089 Мобильный
SafeKit - СейфКит
Компания
  • О компании
  • Партнеры
  • Реквизиты
  • Оферта
  • Политика
Сертификаты
Услуги
  • Битрикс24
  • 1С-Битрикс: Управление сайтом
  • Mikrotik
  • Windows Server
Блог
Лицензии
  • amoCRM
  • Битрикс
  • Подписки
Инструменты
SafeKit Pro
Развлечения для сетевиков
Контакты
+  ЕЩЕ
    SafeKit - СейфКит
    Компания
    • О компании
    • Партнеры
    • Реквизиты
    • Оферта
    • Политика
    Сертификаты
    Услуги
    • Битрикс24
    • 1С-Битрикс: Управление сайтом
    • Mikrotik
    • Windows Server
    Блог
    Лицензии
    • amoCRM
    • Битрикс
    • Подписки
    Инструменты
    SafeKit Pro
    Развлечения для сетевиков
    Контакты
    +  ЕЩЕ
      Критическая уязвимость в сервере xrdp - SafeKit - СейфКит
      Телефоны
      +79696000089 Мобильный
      • Услуги
        • Назад
        • Услуги
        • Битрикс24
        • 1С-Битрикс: Управление сайтом
        • Mikrotik
        • Windows Server
      • Блог
      • Компания
        • Назад
        • Компания
        • О компании
        • Партнеры
        • Реквизиты
        • Оферта
        • Политика
      • Контакты
      • Акции
      • +79696000089Мобильный
      Контактная информация
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      sale@safekit.tech
      • Вконтакте
      • Telegram
      • WhatsApp

      Критическая уязвимость в сервере xrdp

      Главная
      —
      Блог
      —Критическая уязвимость в сервере xrdp
      8 мая 2026 0:00
      В сервере xrdp обнаружена критическая уязвимость удаленного выполнения кода (RCE) под идентификатором CVE-2025-68670. Эта уязвимость может быть использована злоумышленниками для получения контроля над системой. Уязвимость была обнаружена в рамках регулярных мероприятий по анализу защищенности продуктов компании Kaspersky.

      Введение

      Уязвимость удаленного выполнения кода (RCE) представляет собой одну из самых критических угроз безопасности, поскольку позволяет злоумышленникам выполнять произвольный код на зараженной системе. В последнее время эксперты безопасности компании Kaspersky обнаружили такую уязвимость в сервере xrdp, которая получила идентификатор CVE-2025-68670. Это открытие является важно, поскольку xrdp широко используется для обеспечения удаленного доступа к рабочим столам.

      Подробности

      Уязвимость была обнаружена в процессе обмена защищенными настройками между клиентом и сервером по протоколу RDP. На этом этапе клиент передает серверу защищенные учетные данные, включая имя пользователя, пароль и другую информацию. Эта информация хранится в структуре xrdp_client_info, которая имеет определенный размер буфера для каждой строки. Однако, при конвертации Unicode-данных из формата UTF-16 в UTF-8, размер буфера может быть превышен, что может привести к переполнению буфера и выполнению произвольного кода.

      Что делать

      Для защиты от этой уязвимости рекомендуется обновить сервер xrdp до версии 0.10.5 или более поздней. Также доступны патчи для версий 0.9.27 и 0.10.4.1. Кроме того, важно следовать основным правилам безопасности, таким как использование сильных паролей, multi-факторной аутентификации (MFA) и шифрования TLS. Обновление программного обеспечения и соблюдение лучших практик безопасности может помочь предотвратить эксплуатацию этой уязвимости. В заключении, уязвимость CVE-2025-68670 представляет собой критическую угрозу безопасности, которую необходимо немедленно устранить. Обновление сервера xrdp и соблюдение基本ных правил безопасности могут помочь предотвратить потенциальные атаки.

      Источник: Kaspersky Securelist RU

      Теги
      информационная безопасность кибербезопасность новости ИБ Kaspersky Securelist RU
      Назад к списку
      Теги
      AWS Security Blog BleepingComputer Check Point Research Cisco Talos Intelligence Cloudflare Blog (Security) Dark Reading Fortinet Blog Kaspersky Securelist RU Keycloak Blog Krebs on Security Microsoft Security Blog Positive Technologies Blog SecurityWeek The Hacker News информационная безопасность кибербезопасность новости ИБ Хабр — Информационная безопасность Хабр — Системное администрирование
      Компания
      Сертификаты
      Услуги
      Блог
      Лицензии
      Инструменты
      SafeKit Pro
      Развлечения для сетевиков
      Контакты
      • Вконтакте
      • Telegram
      • WhatsApp
      +79696000089
      +79696000089 Мобильный
      sale@safekit.tech
      г. Нижний Новгород, сп Новинки, ул. 2-ая Дорожная, д. 13, кв. 19
      Политика конфиденциальности
      2026 © Всё для защиты и стабильности
      Нашли ошибку на сайте? Выделите текст и нажмите Ctrl+Shift+Enter (или Cmd+Shift+Enter на Mac) — сообщение уйдёт в поддержку. Если горячие клавиши недоступны, пишите на support@safekit.tech.