BDU:2021-04088

ООО «Код Безопасности» TrustAccess

НЕ ОЦЕНЕНО

Дата обнаружения

2020-10-01

Официальное описание

Уязвимость межсетевого экрана TrustAccess связана с некорректно реализованным механизмом аутентификации пользователя. Эксплуатация уязвимости может позволить нарушителю, владеющему пользовательскими учетными данными, выполнить процедуру аутентификации в обход графического интерфейса TrustAccess

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Компенсирующие меры: Запрет создания произвольных IOCTL к драйверу ScAuthIoDrv