BDU:2018-00461

ОАО «ИнфоТеКС» VipNet Coordinator из состава ПКЗИ ViPNet 4

ВЫСОКИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 7.5
Дата обнаружения

2017-12-11

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Официальное описание

Уязвимость механизма загрузки DLL-файлов средства криптографической защиты ViPNet Coordinator связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код с привилегиями администратора при помощи специально сформированного DLL-файла, помещенного в каталог установки ViPNet Coordinator

Технический анализ и план устранения

Рекомендация ФСТЭК

Установка системы защиты среды функционирования ViPNet EPS: https://infotecs.ru/downloads/all/vipnet-client-.html?arrFilter_93=3868181484&set_filter=Y

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!