BDU:2023-07372
АО «ФЦНИВТ СНПО «Элерон», Apache Software Foundation, ООО «Ред Софт» ActiveMQ, СПО «Тобол-ИПК», РЕД ОС
2023-10-27
Уязвимость программной платформы Apache ActiveMQ связана с восстановлением в памяти недостоверных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, выполнить произвольный код, путём создания класса по протоколу OpenWire
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры: - использование средств межсетевого экранирования для ограничения возможности удалённого доступа; - ограничение возможности подключения к программной платформе путем внедрения механизма «белых» списков; - использование виртуальных частных сетей для организации удаленного доступа (VPN).
Использование рекомендаций производителя: https://activemq.apache.org/security-advisories.data/CVE-2023-46604-announcement.txt
Использование рекомендаций производителя АО «ФЦНИВТ «СНПО «Элерон»: - обращение к разработчику для получения пакета обновления, которое необходимо применить на всех серверах и автоматизированных рабочих местах автоматизированной системы физической защиты, на которых установлено СПО «Тобол-ИПК» ЦКДИ.00621-01.