BDU:2025-00698
Positive Technologies PT MC, PT MaxPatrol SIEM, PT ISIM, PT MaxPatrol EDR, PT MultiScanner, PT Sandbox, PT AF3, PT MaxPatr
Дата обнаружения
2025-01-28
Официальное описание
Уязвимость компонента PT MC систем контроля защищённости PT MaxPatrol SIEM, PT MaxPatrol VM, PT MaxPatrol EDR, PT MaxPatrol Carbon и PT MaxPatrol O2 связана с неправильной аутентификацией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций производителя: https://www.ptsecurity.com/ru-ru/research/threatscape/PT-2024-41/
Обновление: - в продуктах MaxPatrol SIEM, MaxPatrol VM, MaxPatrol EDR, MaxPatrol Carbon и MaxPatrol O2 компонента MPX до версии 27.2.14850 или выше; - продуктов PT MultiScanner и PT Sandbox до версии 5.18.1.101838; - в продуктах PT NAD, PT ISIM и PT AF3 компонента PT MC до версии 101.4.8813 и выше.