Ошибка Telerik UI Padding-Oracle, связанная с неаутентифицированным RCE — опубликован публичный эксплойт

Ошибка Telerik UI Padding-Oracle, связанная с неаутентифицированным RCE — опубликован публичный эксплойт

The Hacker News · сен 07, 2026

Назад к новостям
Ошибка Telerik UI Padding-Oracle, связанная с неаутентифицированным RCE — опубликован публичный эксплойт
Безопасность сентябрь 7, 2026

Доказательство концепции TantoSec ​​превращает «заполняющий оракул» AES-CBC в пользовательском интерфейсе Telerik для ASP.NET AJAX в удаленное выполнение кода без аутентификации — но только против приложений в определенной конфигурации, отличной от умолчанию, и Progress исправил цепочку в июле. Подтвержденных сообщений об эксплуатации в дикой природе нет. Охранная фирма TantoSec ​​опубликовала рабочую цепочку эксплойтов, нацеленную на уязвимости.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.