BDU:2026-10695
АО «ИнфоТеКС» VipNet Client из состава ПКЗИ ViPNet 4
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 5.0
Дата обнаружения
2026-07-18
Профиль угрозы (Вектор)
Доступ
Смежная сеть
Сложность
Высокая
Привилегии
Админ
Жертва
Бездействует
Строка: AV:A/AC:H/PR:H/UI:N/S:C/C:N/I:H/A:N
Официальное описание
Уязвимость механизма автоматического обновления ПК ViPNet Administrator связана с недостатками обработки относительных путей. Эксплуатация уязвимости может позволить нарушителю, действующему из смежной доверенной сети, нарушить целостность среды функционирования атакуемого узла путем использования специально сформированного пакета обновления, отравляемого из доверенной сети от имени скомпрометированного узла с ролью ЦУС (Центр управления сетью)
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций: Обновление программного обеспечения до версии 4.6.11 (сборка 5114) или выше
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!