BDU:2024-07425
Webmin, АО «НТЦ ИТ РОСА», ООО «Ред Софт» РОСА ХРОМ, Webmin, РЕД ОС
2023-09-21
Уязвимость панели управления хостингом Webmin связана с нейтрализацией входных данных во время генерации веб-страницы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, провести атаку межсайтового скриптинга (XSS) путем внедрения специально созданной полезной нагрузки
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Компенсирующие меры: - использование антивирусного программного обеспечения для отслеживания попыток эксплуатации уязвимости; - использование средств межсетевого экранирования для ограничения удаленного доступа; - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей.
Для операционной системы РОСА ХРОМ: https://abf.rosa.ru/advisories/ROSA-SA-2025-2650