BDU:2025-01827

ООО «РусБИТех-Астра» ПК СВ "Брест"

НЕ ОЦЕНЕНО

Дата обнаружения

2024-04-17

Официальное описание

Уязвимость программного комплекса Брест связана с непринятием мер по нейтрализации специальных элементов в cookie, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код путем отправки специально сформированных POST-запросов

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для ПК СВ «Брест»: обновление программного обеспечения, применение оперативного обновления ПК СВ «Брест» 3.3.2, предоставляемого в личном кабинете пользователя https://lk-new.astralinux.ru/ (https://wiki.astralinux.ru/x/ziLoD)