Ошибка Telerik UI Padding-Oracle, связанная с неаутентифицированным RCE — опубликован публичный эксплойт
The Hacker News · сен 07, 2026
Доказательство концепции TantoSec превращает «заполняющий оракул» AES-CBC в пользовательском интерфейсе Telerik для ASP.NET AJAX в удаленное выполнение кода без аутентификации — но только против приложений в определенной конфигурации, отличной от умолчанию, и Progress исправил цепочку в июле. Подтвержденных сообщений об эксплуатации в дикой природе нет. Охранная фирма TantoSec опубликовала рабочую цепочку эксплойтов, нацеленную на уязвимости.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.