BDU:2025-01472 — уязвимость средств антивирусной защиты Kaspersky Virus Removal Tool for Windows Kaspersky

По данным БДУ ФСТЭК России, по состоянию на 18.08.2025.

Средний — 4.4/10 Устранена

Уязвимость средств антивирусной защиты Kaspersky Virus Removal Tool for Windows, Kaspersky Endpoint Security for Windows, Kaspersky Security for Virtualization Light Agent, Kaspersky Anti-Virus SDK for Windows, Kaspersky Small Office Security, Kaspersky for Windows (Standard, Plus, Premium), Kaspersky Free, Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud связана с недостатками механизма авторизации. Эксплуатация уязвимости может позволить нарушителю удалять произвольные файлы или ключи реестра

Кого касается и что делать

  • Уязвимое ПО: Kaspersky Security для виртуальных сред 4.0 Легкий агент (АО «Лаборатория Касперского»); Kaspersky Anti-Virus (АО «Лаборатория Касперского»); Kaspersky Internet Security (АО «Лаборатория Касперского»); и ещё 10 позиций
  • Что делать: уязвимость устранена производителем — применить исправления: support.kaspersky.ru

Сведения об уязвимости

Идентификаторы BDU:2025-01472
Уровень опасности Средний (базовая оценка CVSS 3.1 — 4.4; CVSS 2.0 — 4.6)
Вектор CVSS 3.1 AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
нужен локальный доступ, низкая сложность, нужны права администратора, без участия пользователя, высокое влияние на конфиденциальность
Наименование ФСТЭК Уязвимость средств антивирусной защиты Kaspersky Virus Removal Tool for Windows, Kaspersky Endpoint Security for Windows, Kaspersky Security for Virtualization Light Agent, Kaspersky Anti-Virus SDK for Windows, Kaspersky Small Office Security, Kaspersky for Windows (Standard, Plus, Premium), Kaspersky Free, Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud, связанная с недостатками механизма авторизации, позволяющая нарушителю удалять произвольные файлы или ключи реестра
Даты Опубликована: 12.02.2025 · Обновлена ФСТЭК: 18.08.2025 · Выявлена: 22.01.2025
Статус уязвимости Подтверждена производителем (производитель признал уязвимость)
Наличие эксплойта Данные уточняются
Информация об устранении Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения)
Тип ошибки CWE-863 — неправильная авторизация
Класс уязвимости Уязвимость кода · Способ эксплуатации: нарушение авторизации

Уязвимое ПО

  • Kaspersky Security для виртуальных сред 4.0 Легкий агент (АО «Лаборатория Касперского») — программное средство защиты
  • Kaspersky Anti-Virus (АО «Лаборатория Касперского») — программное средство защиты
  • Kaspersky Internet Security (АО «Лаборатория Касперского») — программное средство защиты
  • Kaspersky Total Security (АО «Лаборатория Касперского») — программное средство защиты
  • Kaspersky Small Office Security (АО «Лаборатория Касперского») — программное средство защиты
  • Kaspersky Security Cloud (АО «Лаборатория Касперского») — программное средство защиты
  • Kaspersky Virus Removal Tool (АО «Лаборатория Касперского») — программное средство защиты · платформа: Windows
  • Kaspersky Endpoint Security (АО «Лаборатория Касперского») — программное средство защиты · платформа: Windows
  • Kaspersky Anti-Virus SDK (АО «Лаборатория Касперского») — программное средство защиты · платформа: Windows
  • Kaspersky Free (АО «Лаборатория Касперского») — программное средство защиты · платформа: Windows
  • Kaspersky Standard (АО «Лаборатория Касперского») — программное средство защиты · платформа: Windows
  • Kaspersky Plus (АО «Лаборатория Касперского») — программное средство защиты · платформа: Windows
  • Kaspersky Premium (АО «Лаборатория Касперского») — программное средство защиты · платформа: Windows

Возможные меры по устранению уязвимости

Обновление.

Источники

ФСТЭК России
Автор: ФСТЭК России
Аккаунт для добавления уязвимостей с банка данных угроз безопасности информации ФСТЭК России. Не является оф. аккаунтом ФСТЭК России.
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных