🔥 Kaspersky нашла pre-auth RCE в xrdp при анализе собственного продукта CVE-2025-68670 обнаружили не целенаправленным аудитом xrdp, а побочно — при анализе защищённости Kaspersky USB Redirector. Pre-auth RCE означает выполнение кода без аутентификации, что превращает любой сервер с xrdp в точку входа. Уязвимость в серверной части, которая обрабатывает подключения до проверки учётных данных. xrdp используется для RDP-доступа к Linux-серверам — альтернатива Microsoft RDP для *nix-окружений. В корпоративной инфраструктуре это jump-хосты для администраторов, терминальные серверы разработчиков, удалённые рабочие места на Linux. По данным Securelist, сопровождающие проекта оперативно выпустили исправление после получения отчёта. Проверить версию: `xrdp --version` или `dpkg -l | grep xrdp` на Debian/Ubuntu. Если xrdp слушает на 3389 извне — приоритет критический. Интересно, что серьёзную RCE нашли случайно при анализе совсем другого продукта. Это показывает реальное качество исследований безопасности у вендоров — копают глубоко, а не поверхностно сканируют собственный код. #CVE202568670 #xrdp #RCE #Kaspersky