BDU:2022-06851
Free Software Foundation, Inc., ООО «Юбитех», Novell Inc., ООО «Ред Софт», Canonical Ltd., АО «ИВК», Astra Linux Special Edition для «Эльбрус», Fedora, UBLinux, Альт 8 СП, Astra Linux Special Edition,
2022-04-22
Уязвимость RDP-сервера FreeRDP связана с недостатками процедуры аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, обойти процесс аутентификации
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Организационные меры: - использовать пользовательскую аутентификацию с помощью "HashCallback"; - убедиться, что настроенный путь к базе данных "SAM" действителен, а в приложении остались дескрипторы файлов.
Использование рекомендаций: Для FreeRDP: использование рекомендаций производителя: https://github.com/FreeRDP/FreeRDP/security/advisories/GHSA-qxm3-v2r6-vmwf https://github.com/FreeRDP/FreeRDP/releases/tag/2.7.0
Для Ubuntu: https://ubuntu.com/security/CVE-2022-24883 https://ubuntu.com/security/notices/USN-5461-1
Для UBLinux: https://security.ublinux.ru/CVE-2022-24883
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-24883
Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/AELSWWBAM2YONRPGLWVDY6UNTLJERJYL/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/DOYKBQOHSRM7JQYUIYUWFOXI2JZ2J5RD/ https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/PZWR6KSIKXO4B2TXBB3WH6YTNYHN46OY/
Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-24883.html
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17
Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47
Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства
Для Astra Linux 1.6 «Смоленск»: обновить пакет freerdp2 до 2.10.0+dfsg1-1astra6 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20231214SE16
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для ОС Astra Linux: обновить пакет freerdp2 до 2.11.7-0astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81