Gladinet анонсировала выпуск обновления безопасности для своего корпоративного решения CentreStack, направленного на устранение уязвимости локального включения файлов (LFI) CVE-2025-11371 с оценкой CVSS 6.2. Данная уязвимость активно эксплуатировалась злоумышленниками с конца сентября как нулевой день, позволяя обойти защиту от другой уязвимости — CVE-2025-30406 (CVSS 9.8), связанной с десериализацией и удалённым выполнением кода. Проблема заключалась в том, что через обработчик временных загрузок можно было передать параметр s= с обходом директорий, что давало доступ к файлам, доступным для системного аккаунта NT AUTHORITY\SYSTEM. Специалисты Huntress зафиксировали реальные атаки, когда злоумышленники получали содержимое Web.config и отправляли команды на выполнение. Обновление для устранения уязвимости доступно в версии CentreStack 16.10.10408.56683, и администраторам настоятельно рекомендуется его установить. Microsoft также представила тестирование функции Copilot Actions в Windows 11, которая позволяет ИИ выполнять действия с файлами и программами, но также несет риски безопасности.