BDU:2023-04877

ООО «Ред Софт», Igniterealtime Openfire, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2023-05-26

Официальное описание

Уязвимость консоли администрирования кроссплатформенного сервера совместной работы в реальном времени Openfire связана с возможностью обхода пути. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры: - ограничить возможность доступа к консоли администрирования из внешних сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN); - ограничение возможности подключения к консоли администрирования путем внедрения механизма «белых» списков; - изменение файла конфигурации среды выполнения: 1. Открыть файл plugins/admin/webapp/WEB-INF/web.xml (предварительно создав его резервную копию). 2. Внутри элемента param-value удалить все символы *. 3. Сохранить изменения в файле и перезапустить Openfire. - контроль трафика на 9090 и 9091 сетевых портах; - использование средств межсетевого экранирования для ограничения возможности удаленного доступа; - использование плагина AuthFilterSanitizer.

Использование рекомендаций производителя: Для Openfire: https://github.com/igniterealtime/Openfire/security/advisories/GHSA-gw42-f939-fhvm

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/