BDU:2021-03472

ООО «РусБИТех-Астра» Fly-qdm, Astra Linux Special Edition

НЕ ОЦЕНЕНО

Дата обнаружения

2020-12-14

Официальное описание

Уязвимость программного обеспечения для входа в систему GUI fly-qdm связана с отсутствием предупреждения об использовании устаревшего пароля при изменении истекшего пароля. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для Fly-qdm: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16

Для Astra Linux: Использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16