BDU:2024-00924

АО «Лаборатория Касперского» Kaspersky Security for Linux Mail Server

НЕ ОЦЕНЕНО

Дата обнаружения

2024-02-01

Официальное описание

Уязвимость антивирусного программного обеспечения Kaspersky Security для Linux Mail Server 8 существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить несанкционированные действия при переходе администратором по вредоносной ссылке

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://support.kaspersky.com/vulnerability/list-of-advisories/12430#011122

Компенсирующие меры: - использование двух отдельных браузеров для управления приложением и посещения сторонних сайтов; - использование средств межсетевого экранирования уровня веб-приложений для ограничения возможности перехода по недоверенным ссылкам.