BDU:2021-03472
ООО «РусБИТех-Астра» Fly-qdm, Astra Linux Special Edition
Дата обнаружения
2020-12-14
Официальное описание
Уязвимость программного обеспечения для входа в систему GUI fly-qdm связана с отсутствием предупреждения об использовании устаревшего пароля при изменении истекшего пароля. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Для Fly-qdm: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16