BDU:2021-03979 — уязвимость среды функционирования программного средства защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К»

По данным БДУ ФСТЭК России, по состоянию на 28.11.2024.

Средний — 6.3/10 Существует эксплойт Устранена

Уязвимость среды функционирования программного средства защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К» связана с использованием возможности обращения к компоненту операционной системы regsvr32. Эксплуатация уязвимости может позволить нарушителю, получившему административные привилегии, запустить любое приложение в обход механизма замкнутой программной среды

Кого касается и что делать

  • Уязвимое ПО: «Блокхост-Сеть К» (ООО «Газинформсервис») — версии 1.28.83.33; «Блокхост-Сеть» (ООО «Газинформсервис») — версии 2.2.16.1038, 3.1.2.1511, 4.0.41.1536
  • Что делать: уязвимость устранена производителем — применить исправления (см. меры ниже)
  • Эксплойт: существует — обновление не откладывать

Сведения об уязвимости

Идентификаторы BDU:2021-03979
Уровень опасности Средний (базовая оценка CVSS 3.1 — 6.3; CVSS 2.0 — 6.6)
Вектор CVSS 3.1 AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H
нужен локальный доступ, высокая сложность, нужны права администратора, требуется участие пользователя, высокое влияние на конфиденциальность, целостность и доступность
Наименование ФСТЭК Уязвимость среды функционирования программного средства защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К», позволяющая нарушителю запустить приложение посредством компонента операционной системы regsvr32 в обход механизма замкнутой программной среды
Даты Опубликована: 09.08.2021 · Обновлена ФСТЭК: 28.11.2024 · Выявлена: 09.08.2021
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Существует (эксплойт известен, в открытом доступе не опубликован)
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: организационные меры)
Тип ошибки CWE-114 — управление процессом
Класс уязвимости Уязвимость архитектуры · Способ эксплуатации: злоупотребление функционалом

Уязвимое ПО

  • «Блокхост-Сеть К» (ООО «Газинформсервис») — 1.28.83.33 · программное средство защиты
  • «Блокхост-Сеть» (ООО «Газинформсервис») — версии 2.2.16.1038, 3.1.2.1511, 4.0.41.1536 · программное средство защиты

ОС и платформы

  • Windows (Microsoft) — 64-bit

Возможные меры по устранению уязвимости

Обновление. Использовать

Если обновиться нельзя

  • 1) Запретить запуск компонента операционной системы regsvr32 с использованием механизма замкнутой программной среды средства защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К»
  • 2) Соблюдение требования формуляра по запрету предоставлять привилегии локального администратора учётным записям, не являющимся администраторами безопасности.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных