BDU:2021-01780
ООО «Ред Софт» Ред База Данных
Дата обнаружения
2021-03-26
Официальное описание
Уязвимость политики аутентификации систем управления базами данных «Ред База Данных» связана с ошибкой проверки аутентификационных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций изготовителя: 1. Отказаться от использования многофакторной аутентификации; 2. Обновление плагина libMultifactor.so (в linux системах) или multifactor.dll (в windows) в каталоге plugins.