Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-02725

Опубликовано: 04 мар. 2026
Источник: fstec
CVSS3: 5
CVSS2: 3.6

Описание

Уязвимость подсистемы теневого копирования средства защиты информации Secret Net Studio связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю оказать влияние на доступность и целостность защищаемой информации

Вендор

ООО «Код Безопасности»

Наименование ПО

Secret Net Studio

Версия ПО

8.10 (Secret Net Studio)
8.13 (Secret Net Studio)
8.8-С (Secret Net Studio)

Тип ПО

Программное средство защиты

Операционные системы и аппаратные платформы

Microsoft Corp Windows 7 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows Server 2008 R2 -
Microsoft Corp Windows Server 2012 R2 -
Microsoft Corp Windows Server 2016 -
Microsoft Corp Windows Server 2019 -
Microsoft Corp Windows 11 -
Microsoft Corp Windows 10 21H2 -
Microsoft Corp Windows Server 2025 -
Microsoft Corp Windows Server 2022 -

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование SIEM-систем для отслеживания событий безопасности, связанных с изменением системных файлов;
- ограничение возможности запуска исполняемых файлов, полученных из недоверенных источников;
- использование антивирусного программного обеспечения для проверки файлов, полученных из недоверенных источников;
- ограничение количества пользователей, обладающих привилегией просмотра журналов.
Использование рекомендаций производителя:
https://www.securitycode.ru/company/news/uyazvimost-produkta-secret-net-studio-8-/
https://www.securitycode.ru/company/news/vypushcheno-obnovlenie-bezopasnosti-dlya-secret-net-studio-versiy-8-8-s-8-10-i-8-13/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

5 Medium

CVSS3

3.6 Low

CVSS2

5 Medium

CVSS3

3.6 Low

CVSS2