BDU:2020-02009
ООО «РусБИТех-Астра» Astra Linux Special Edition
Дата обнаружения
2020-01-21
Официальное описание
Уязвимость системы управления ЕПП службы Astra Linux Directory (ALD) связана с ошибкой обработки инициализации домена. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Astra Linux Directory: Обновление программного обеспечения до 0.1.50 или более поздней версии
Для Astra Linux: Обновление программного обеспечения (пакета fly-admin-aldserver) до 0.1.50 или более поздней версии