Μια κρίσιμη ειδοποίηση ασφαλείας αφορά πολλαπλές ευπάθειες που εντοπίστηκαν στο λογισμικό Eaton UPS Companion (EUC).
Δείτε επίσης: Νέο κύμα GlassWorm malware στοχεύει υπολογιστές Mac

Οι συγκεκριμένες ευπάθειες, εάν εκμεταλλευτούν, θα μπορούσαν να επιτρέψουν σε επιτιθέμενους να εκτελέσουν αυθαίρετο κώδικα στο σύστημα-ξενιστή, δίνοντάς τους ενδεχομένως πλήρη έλεγχο στις επηρεαζόμενες συσκευές.
Η ειδοποίηση, με κωδικό ETN-VA-2025-1026, επισημαίνει δύο συγκεκριμένες ευπάθειες που αφορούν όλες τις εκδόσεις του Eaton UPS Companion πριν από την έκδοση 3.0. Η εταιρεία χαρακτηρίζει τον συνολικό κίνδυνο ως υψηλό και συνιστά στους χρήστες να ενημερώσουν άμεσα το λογισμικό τους. Το πιο σοβαρό ζήτημα, με αναφορά CVE-2025-59887, έχει βαθμολογία CVSS 8,6 (Υψηλή). Η ευπάθεια σχετίζεται με την μη ασφαλή φόρτωση βιβλιοθηκών (DLL) από τον εγκαταστάτη του λογισμικού.
Οι ερευνητές ασφαλείας διαπίστωσαν ότι ένας επιτιθέμενος με πρόσβαση στο πακέτο λογισμικού θα μπορούσε να εκμεταλλευτεί αυτή την αδυναμία για να εκτελέσει αυθαίρετο κώδικα. Τέτοιου είδους ευπάθειες εμφανίζονται συχνά όταν μια εφαρμογή φορτώνει δυναμικές βιβλιοθήκες από μη ασφαλή διαδρομή, επιτρέποντας τη φόρτωση κακόβουλων αρχείων αντί για τα νόμιμα.
Η δεύτερη ευπάθεια, CVE-2025-59888 (CVSS 6,7), σχετίζεται με ένα πρόβλημα «λανθασμένων εισαγωγικών» στις διαδρομές αναζήτησης του λογισμικού. Σε αυτό το σενάριο, αν ένας επιτιθέμενος έχει πρόσβαση στο τοπικό σύστημα αρχείων, θα μπορούσε να τοποθετήσει ένα κακόβουλο εκτελέσιμο αρχείο σε συγκεκριμένη θέση, το οποίο το λογισμικό θα εκτελέσει ακούσια.
Δείτε ακόμα: Το EmEditor Editor παραβιάστηκε για τη διανομή infostealer

Η αδυναμία αυτή σχετίζεται ειδικά με τον τρόπο που το λειτουργικό σύστημα Windows διαχειρίζεται διαδρομές αρχείων που περιέχουν κενά αλλά δεν περιλαμβάνουν εισαγωγικά.
Η Eaton κυκλοφόρησε την έκδοση 3.0 του λογισμικού UPS Companion για να διορθώσει αυτά τα προβλήματα. Η εταιρεία συνιστά σε όλους τους πελάτες να αναβαθμίσουν άμεσα στη νέα ασφαλή έκδοση.
Η ενημέρωση είναι διαθέσιμη για λήψη μέσω των επίσημων καναλιών διανομής της Eaton. Για χρήστες που δεν μπορούν να εφαρμόσουν άμεσα το patch, η Eaton προτείνει τα εξής μέτρα μετριασμού:
- Περιορισμός της τοπικής και απομακρυσμένης πρόσβασης στο σύστημα μόνο σε εξουσιοδοτημένο προσωπικό.
- Τοποθέτηση όλων των δικτύων του συστήματος ελέγχου πίσω από σωστά διαμορφωμένα firewalls.
- Αποφυγή λήψης λογισμικού από μη επίσημες πηγές, για να μειωθεί ο κίνδυνος τροποποίησης.
Δείτε επίσης: Εκμετάλλευση της ευπάθειας MongoDB CVE-2025-14847 σε παγκόσμια κλίμακα

Με την τακτική ενημέρωση των συστημάτων και τον περιορισμό της πρόσβασης, οι οργανισμοί μπορούν να μειώσουν σημαντικά τον κίνδυνο εκμετάλλευσης.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
