CISA предупреждает: критическая уязвимость Lantronix уже эксплуатируется в жизненно важных сетях

27.06.2026 Опубликовано | Переведено с испанского

Агентство кибербезопасности CISA выпустило срочное предупреждение о критической уязвимости в устройствах Lantronix EDS5000, используемых в критически важных сетях инфраструктуры, таких как энергетика и водоснабжение. Злоумышленники уже эксплуатируют эту уязвимость для получения несанкционированного доступа, что может привести к сбоям в работе жизненно важных услуг для граждан, если немедленно не установить исправления.

кинематографическая фотореалистичная сцена промышленного маршрутизатора Lantronix EDS5000, установленного на серверной стойке в диспетчерской критической инфраструктуры, на передней панели мигает красный индикатор тревоги, цифровой значок замка взламывается светящейся цепью кибератаки с экрана ноутбука, сетевые кабели передают пульсирующие красные потоки данных к монитору электросети, показывающему скачки напряжения, инженер в защитном жилете срочно тянется к патч-корду, драматическое сине-красное аварийное освещение, сверхдетализированные дорожки печатной платы видны через прозрачный корпус, высококонтрастный стиль технической иллюстрации

Активная уязвимость: технический риск отсутствия обновлений 🚨

Уязвимость, идентифицированная как CVE-2025-22731, позволяет выполнять удаленный код без аутентификации на устройствах EDS5000. Это оборудование функционирует как шлюзы для управления SCADA-системами на электростанциях и водоочистных сооружениях. CISA подтверждает, что эксплуатация уязвимости уже активна, поэтому администраторы должны установить обновления прошивки, предоставленные Lantronix, чтобы закрыть доступ злоумышленникам и предотвратить компрометацию сети.

Патч: обновление, которое никто не хотел устанавливать до сих пор 🔧

Оказывается, оставлять устройства без исправлений было стратегией экономии времени, пока злоумышленники не решили потребовать проценты. Теперь те, кто откладывал обновление, обнаруживают, что их критическая сеть — это шведский стол для киберпреступников. Хорошая новость в том, что патч существует; плохая — что незваные гости уже прибыли. Лучше поздно, чем никогда, хотя кофе уже остыл.