⚠️ В NoMachine нашли уязвимость повышения привилегий с CVSS 7.8. Эксплуатация возможна только при наличии локального доступа к системе — злоумышленник должен уже иметь возможность выполнять код с низкими привилегиями. Проблема в некорректной обработке путей к файлам, что позволяет локальному пользователю получить права администратора. NoMachine широко используется для удаленного доступа в корпоративной среде, поэтому уязвимость может быть критична для организаций, где есть инсайдерские угрозы или скомпрометированные учетки с ограниченными правами. Особенно актуально для сред, где пользователи имеют доступ к терминальным серверам через NoMachine. → CVE-2026-5054 → CVSS: 7.8 (High) → Требует локального доступа для эксплуатации Патч уже есть. Дело за вами. Если NoMachine используется в продакшене — обновляйтесь в приоритетном порядке. Локальные эскалации часто становятся частью цепочек атак после первоначального проникновения. Источник: zerodayinitiative #CVE20265054 #NoMachine #PrivilegeEscalation @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.