BDU:2025-06618

Apache Software Foundation, ООО «Ред Софт» Cassandra, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2025-02-10

Официальное описание

Уязвимость распределённой системы управления базами данных Apache Cassandra связана с неправильной обработка привилегий. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры: - использование средств межсетевого экранирования для ограничения удалённого доступа к СУБД; - ограничение доступа к СУБД из внешних сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN) к СУБД.

Использование рекомендаций производителя: https://lists.apache.org/

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/