BDU:2022-06141
АО "НППКТ", Mozilla Corp., Novell Inc., ООО «Ред Софт», АО «ИВК», АО «Концерн ВНИИНС», ФССП России, SUSE Manager Retail Branch Server, Firefox, SUSE Manager Server, SUSE Linux Enterprise Workstation E
2022-07-26
Уязвимость веб-браузеров Firefox, Firefox ESR и почтового клиента Thunderbird существует из-за непринятия мер по защите структуры веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию, изменить внешний вид веб-страницы, выполнить фишинговые атаки
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендации: Для программных продуктов Mozilla Corp.: https://www.mozilla.org/en-US/security/advisories/mfsa2022-30/ https://www.mozilla.org/en-US/security/advisories/mfsa2022-28/
Для программных продуктов Novell Inc.: https://www.suse.com/zh-cn/security/cve/CVE-2022-36318.html
Для ОС ТД АИС ФССП России: https://goslinux.fssp.gov.ru/2726972/
Для Ред ОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения thunderbird до версии 1:102.4.0+repack-1~deb10u1.osnova1
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения firefox-esr до версии 102.4.0esr+repack-1~deb10u1.osnova1 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16
Для ОС Astra Linux Special Edition 1.7: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1221SE17MD
Для ОС Astra Linux Special Edition 4.7 для архитектуры ARM: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2023-0131SE47MD
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для ОС ОН «Стрелец»: Обновление программного обеспечения thunderbird до версии 1:91.13.0+repack-1~deb10u1.osnova1.strelets Обновление программного обеспечения firefox-esr до версии 91.13.0esr+repack-1~deb10u1.osnova1.strelets