BDU:2019-01717
ООО «Доктор Веб» Dr.Web Enterprise Security Suite
Дата обнаружения
2018-12-20
Официальное описание
Уязвимость средства антивирусной защиты Dr.Web Enterprise Security Suite связана с ошибками в работе проприетарного протокола, используемого для связи антивирусных компонентов с сервером. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, создать в локальной сети фальшивый сервер «Dr.Web Enterprise Security Suite», передающий программе-установщику специальным образом сформированный исполняемый файл, который будет запущен в процессе установки с правами локального администратора и высоким уровнем целостности
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Обновление пограммного обеспечения до более поздней версии