BDU:2021-03977 — уязвимость среды функционирования программного средства защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К»

По данным БДУ ФСТЭК России, по состоянию на 28.11.2024.

Средний — 5.5/10 Существует эксплойт Устранена

Уязвимость среды функционирования программного средства защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К» связана с использованием небезопасных механизмов обработки аутентификационных данных в памяти операционной системы. Эксплуатация уязвимости может позволить нарушителю, имеющему права локального администратора, получить сведения об учетных записях пользователей, в том числе об учетной записи администратора домена и администратора средства защиты информации, путем дешифрования участка памяти системного процесса LSASS.exe при помощи стандартной функции LsaUnProtectMemory

Кого касается и что делать

  • Уязвимое ПО: «Блокхост-Сеть К» (ООО «Газинформсервис») — версии 1.28.83.33; «Блокхост-Сеть» (ООО «Газинформсервис») — версии 2.2.16.1038, 3.1.2.1511, 4.0.41.1536
  • Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
  • Эксплойт: существует — обновление не откладывать

Сведения об уязвимости

Идентификаторы BDU:2021-03977
Уровень опасности Средний (базовая оценка CVSS 3.1 — 5.5; CVSS 2.0 — 4.6)
Вектор CVSS 3.1 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
нужен локальный доступ, низкая сложность, нужны права пользователя, без участия пользователя, высокое влияние на конфиденциальность
Наименование ФСТЭК Уязвимость среды функционирования программного средства защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К», позволяющая нарушителю получить сведения об учетных записях пользователей
Даты Опубликована: 09.08.2021 · Обновлена ФСТЭК: 28.11.2024 · Выявлена: 09.08.2021
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Существует (эксплойт известен, в открытом доступе не опубликован)
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: организационные меры)
Тип ошибки CWE-591 — хранение конфиденциальных данных в ненадлежащим образом заблокированной памяти
Класс уязвимости Уязвимость архитектуры · Способ эксплуатации: нарушение авторизации

Уязвимое ПО

  • «Блокхост-Сеть К» (ООО «Газинформсервис») — 1.28.83.33 · программное средство защиты
  • «Блокхост-Сеть» (ООО «Газинформсервис») — версии 2.2.16.1038, 3.1.2.1511, 4.0.41.1536 · программное средство защиты

ОС и платформы

  • Windows (Microsoft) — 64-bit

Возможные меры по устранению уязвимости

Обновление. Использовать

Если обновиться нельзя

  • 1) Запрет средствами защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К» не интерактивной сетевой аутентификации пользователей, обладающих административными привилегиями (белый список пользователей)
  • 2) Использование механизма двухфакторной аутентификации в СЗИ
  • 3) Соблюдение требования формуляра по запрету предоставлять привилегии локального администратора учётным записям, не являющимся администраторами безопасности
  • 4) Централизованное отключение Debug привилегии и WDigest для учётных записей операционной системы.
ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных