Новости и статьи

ТОП-5 массовых уязвимостей ThinkPHP в Рунете (за последний месяц)

03.09.2025 · новости


В результате регулярного сканирования и верификации обнаружены массовые проявления как старых, так и новых уязвимостей в инстансах ThinkPHP. Эксперты CyberOK подтверждают, что ряд достаточно старых уязвимостей всё ещё активно встречается в 2025-м году.

СКИПА наблюдает более 400 доступных инстансов в Рунете.

TOP-5 уязвимостей
CVE-2022-47945 — ≈28%
CVE-2024-34467 — ≈27%
CVE-2019-9082 — ≈15%
CVE-2022-25481 — ≈12%
CVE-2022-45982 — ≈5%

Эксперты CyberOK наблюдают значительную часть инстансов с устаревшими версиями. Особенно показательно, что в топе лидирует уязвимость 2022 года. Для атакующих такие сервисы — лёгкая добыча: уязвимости подробно описаны, для некоторых есть публичный PoC.

Это заметно увеличивает шанс автоматизированных сканирований и массовой эксплуатации. При этом достаточно даже одного уязвимого сервиса, чтобы он стал «точкой входа» в инфраструктуру. И неважно, свежая это CVE или старая — цепочка атак может начаться именно с таких забытых и незащищённых систем.

Рекомендации к защите
1. Обновить ThinkPHP и связанные модули — применить официальные патчи.
2. Изолировать уязвимые хосты от внешнего доступа (ACL, firewall, VPN) до устранения проблемы.
3. Аудит логов — проверить логи за последние 30–90 дней на предмет сканирований и подозрительных запросов.