Описание
Уязвимость подсистемы теневого копирования средства защиты информации Secret Net Studio связана с ошибками управления ресурсом. Эксплуатация уязвимости может позволить нарушителю оказать влияние на доступность и целостность защищаемой информации
Вендор
ООО «Код Безопасности»
Наименование ПО
Secret Net Studio
Версия ПО
8.10 (Secret Net Studio)
8.13 (Secret Net Studio)
8.8-С (Secret Net Studio)
Тип ПО
Программное средство защиты
Операционные системы и аппаратные платформы
Microsoft Corp Windows 7 -
Microsoft Corp Windows 8.1 -
Microsoft Corp Windows Server 2008 R2 -
Microsoft Corp Windows Server 2012 R2 -
Microsoft Corp Windows Server 2016 -
Microsoft Corp Windows Server 2019 -
Microsoft Corp Windows 11 -
Microsoft Corp Windows 10 21H2 -
Microsoft Corp Windows Server 2025 -
Microsoft Corp Windows Server 2022 -
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- использование SIEM-систем для отслеживания событий безопасности, связанных с изменением системных файлов;
- ограничение возможности запуска исполняемых файлов, полученных из недоверенных источников;
- использование антивирусного программного обеспечения для проверки файлов, полученных из недоверенных источников;
- ограничение количества пользователей, обладающих привилегией просмотра журналов.
Использование рекомендаций производителя:
https://www.securitycode.ru/company/news/uyazvimost-produkta-secret-net-studio-8-/
https://www.securitycode.ru/company/news/vypushcheno-obnovlenie-bezopasnosti-dlya-secret-net-studio-versiy-8-8-s-8-10-i-8-13/
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
5 Medium
CVSS3
3.6 Low
CVSS2
5 Medium
CVSS3
3.6 Low
CVSS2