Positive Technologies помогла исправить уязвимости в отечественной системе управления сайтами NetCat CMS
До исправления уязвимостей злоумышленники могли изменять информацию на порталах или проникать во внутреннюю сеть
Эксперты команды
Всего было найдено 23 уязвимости (
"Мы обнаружили возможность проведения атак с использованием межсайтового скриптинга (XSS) в различных модулях NetCat CMS. Это могло бы позволить злоумышленнику провести XSS-атаку на администратора системы и задействовать легитимный набор функций CMS, чтобы выполнить произвольный код на сервере, получить доступ к исходному коду приложения, базе данных и закрепиться для последующих атак на компанию — владельца системы. Кроме того, нами были найдены уязвимости "Внедрение SQL-кода", в частности
Осенью 2024 года число уязвимых и доступных из глобальной сети инсталляций NetCat CMS, по оценкам специалистов PT Expert Security Center, составляло более 200. Большинство из них расположены в России (92,9 %).
Для обнаружения подобных недостатков безопасности эффективно применение динамических анализаторов кода, например
- Команда Positive Technologies из более чем 60 экспертов в области наступательной безопасности, которые занимаются тестированием на проникновение (в том числе red teaming), анализом защищенности приложений (мобильных и веб-приложений, приложений финансовой отрасли), выполняют проекты по социальной инженерии, проводят аудит беспроводных сетей, банкоматов и POS-терминалов.