Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2020-26200

PUBLISHED 04.08.2024

CNA: Kaspersky

Обновлено: 26.02.2021
A component of Kaspersky custom boot loader allowed loading of untrusted UEFI modules due to insufficient check of their authenticity. This component is incorporated in Kaspersky Rescue Disk (KRD) and was trusted by the Authentication Agent of Full Disk Encryption in Kaspersky Endpoint Security (KES). This issue allowed to bypass the UEFI Secure Boot security feature. An attacker would need physical access to the computer to exploit it. Otherwise, local administrator privileges would be required to modify the boot loader component.

БДУ ФСТЭК

Идентификатор Описание
BDU:2021-00847 Уязвимость компонента загрузчика средств антивирусной защиты Kaspersky Endpoint Security и образа загрузочного диска Kaspersky Rescue Disk, связанная с недостаточной проверкой подлинности данных, позволяющая нарушителю обойти защитный механизм UEFI Secure Boot

Доп. Информация

Product Status

Kaspersky Rescue Disk Version
Product: Kaspersky Rescue Disk Version
Vendor: N/A
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии All versions prior to 18.0.11.3 (patch C) affected
Kaspersky Endpoint Security with the Full Disk Encryption component installed
Product: Kaspersky Endpoint Security with the Full Disk Encryption component installed
Vendor: N/A
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 10 SP2 MR2 affected
Наблюдалось в версии 10 SP2 MR3 affected
Наблюдалось в версии 11.0.0 affected
Наблюдалось в версии 11.0.1 affected
Наблюдалось в версии 11.1.0 affected
 

Ссылки

CVE Program Container

Обновлено: 04.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.