BDU:2024-00924
АО «Лаборатория Касперского» Kaspersky Security for Linux Mail Server
Дата обнаружения
2024-02-01
Официальное описание
Уязвимость антивирусного программного обеспечения Kaspersky Security для Linux Mail Server 8 существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить несанкционированные действия при переходе администратором по вредоносной ссылке
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://support.kaspersky.com/vulnerability/list-of-advisories/12430#011122
Компенсирующие меры: - использование двух отдельных браузеров для управления приложением и посещения сторонних сайтов; - использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности перехода по недоверенным ссылкам.