База знаний по категориям
Набор сигнатур от 15.04.2026
При разработке и создании нового набора сигнатур Системы обнаружения и предотвращения вторжений (СОВ) Dallas Lock «Конфидент» обратил внимание на уязвимость функции as_wazuh_object(), получившую идентификатор CVE: 2026-25769
Wazuh — это бесплатная платформа с открытым исходным кодом, используемая для предотвращения, обнаружения и устранения угроз. В версиях с 4.0.0 по 4.14.2 есть уязвимость, связанная с удаленным выполнением кода (RCE) из-за десериализации ненадежных данных.
Уязвимости затрагивают все развертывания Wazuh, использующие кластерный режим (архитектура «мастер/рабочий узел»), а также любую организацию, в которой скомпрометирован рабочий узел (например, из-за первоначального доступа, инсайдерской угрозы или атаки на цепочку поставок).
Злоумышленник, получивший доступ к рабочему узлу (любым способом), может получить полный контроль над главным узлом с правами root.
В текущем обновлении сигнатур СОВ также были добавлены сигнатуры, защищающие в том числе от следующих новых уязвимостей:
- CVE: 2026-26111
- CVE: 2026-24291
- CVE: 2025-30397
- CVE: 2026-25769
- CVE: 2026-28289
- CVE: 2025-50286
- CVE: 2026-0848
- CVE: 2026-33017
- CVE: 2026-26980
- CVE: 2026-25099
Все вышеуказанные и многие другие уязвимости были устранены с помощью сигнатур Системы обнаружения и предотвращения вторжений Dallas Lock.
Подробную информацию по всему набору сигнатур вы можете получить по идентификационному номеру уязвимости, который находится во вкладке:
СОВ ⇒ Сигнатуры ⇒ Сигнатуры трафика ⇒ Информация об уязвимости
