BDU:2021-04088
ООО «Код Безопасности» TrustAccess
Дата обнаружения
2020-10-01
Официальное описание
Уязвимость межсетевого экрана TrustAccess связана с некорректно реализованным механизмом аутентификации пользователя. Эксплуатация уязвимости может позволить нарушителю, владеющему пользовательскими учетными данными, выполнить процедуру аутентификации в обход графического интерфейса TrustAccess
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Компенсирующие меры: Запрет создания произвольных IOCTL к драйверу ScAuthIoDrv