Уязвимость BDU:2022-04298

Идентификатор: BDU:2022-04298.
Наименование уязвимости: Уязвимость клиента комплексной защиты конечных точек сети Check Point Endpoint Security, связанная с применением входных данных с внешним управлением для выбора классов, позволяющая нарушителю отключить защиту некоторых конечных точек сети.
Описание уязвимости: Уязвимость клиента комплексной защиты конечных точек сети Check Point Endpoint Security связана с применением входных данных с внешним управлением для выбора классов. Эксплуатация уязвимости может позволить нарушителю отключить защиту некоторых конечных точек сети
Уязвимое ПО: Программное средство защиты Check Point Software Technologies Ltd. Check Point Endpoint Security до E86.50 |
Наименование ОС и тип аппаратной платформы:
Дата выявления: 07.07.2022.
CVSS 2.0: AV:L/AC:L/Au:S/C:P/I:P/A:P
Уровень опасности уязвимости: Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,3)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,3)
Возможные меры по устранению:
Установка обновлений из доверенных источников.
В связи со сложившейся обстановкой и введенны-ми санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.
Компенсирующие меры:
— ограничение прав доступа локальных пользователей на изменение реестра;
— использование альтернативных программных средств.
Использование рекомендаций:
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk179609.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2022-23744.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://supportcenter.checkpoint.com/supportcenter/portal?eventSubmit_doGoviewsolutiondetails=&solutionid=sk179609


