BDU:2025-05444
Microsoft Corp, ООО «Ред Софт» Microsoft Visual Studio 2022, Build Tools for Visual Studio, .NET, РЕД ОС
2025-05-13
Уязвимость средства разработки программного обеспечения Microsoft Visual Studio, программной платформы Microsoft.NET и набора инструментов Build Tools for Visual Studio связана с некорректным внешним управлением именем или путем файла. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, проводить спуфинг атаки путем отправки специально созданного вредоносного файла
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Microsoft Visual Studio: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-26646
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/