Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-01316

Опубликовано: 07 фев. 2025
Источник: fstec
CVSS3: 9.1
CVSS2: 8.3

Описание

Уязвимость системы контроля привилегированных пользователей SafeInspect связана с непринятием мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо выполнять произвольные команды

Вендор

ООО «Новые технологии безопасности»

Наименование ПО

SafeInspect

Версия ПО

до 2.4.7 (SafeInspect)

Тип ПО

Средство защиты

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,1)

Возможные меры по устранению уязвимости

Организационные меры:
- для ролей Operator, Host manager, User manager, Mappings manager необходимо установить ограничения на следующие права: Управление отчетами, Управление политиками, Управление хостами, Управление пользователями, Управление сопоставлениями
- использование средств межсетевого экранирования для ограничения возможности удалённого доступа к устройствам;
- ограничение доступа из внешних сетей (Интернет);
- отключение/ограничение функции удаленного управления для предотвращения попыток эксплуатации уязвимости (например, запрет использования незащищенных протоколов, таких как HTTP или Telnet);
- сегментирование сети для ограничения доступа к уязвимому устройству;
- использование средств обнаружения и предотвращения вторжений (IDS/IPS) для выявления и реагирования на попытки эксплуатации уязвимости;
- использование виртуальных частных сетей для организации удаленного доступа (VPN).

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует

Информация об устранении

Уязвимость устранена

9.1 Critical

CVSS3

8.3 High

CVSS2

9.1 Critical

CVSS3

8.3 High

CVSS2