Куда я попал?
BDU:2021-03977
CVSS: 5.5
09.08.2021
Уязвимость среды функционирования программного средства защиты информации "Блокхост-Сеть" и "Блокхост-Сеть К", позволяющая нарушителю получить сведения об учетных записях пользователей
Уязвимость среды функционирования программного средства защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К» связана с использованием небезопасных механизмов обработки аутентификационных данных в памяти операционной системы. Эксплуатация уязвимости может позволить нарушителю, имеющему права локального администратора, получить сведения об учетных записях пользователей, в том числе об учетной записи администратора домена и администратора средства защиты информации, путем дешифрования участка памяти системного процесса LSASS.exe при помощи стандартной функции LsaUnProtectMemory
Статус уязвимости: |
Подтверждена производителем
Уязвимость устранена
|
Дата выявления: | 09.08.2021 |
Класс уязвимости: | Уязвимость архитектуры |
Наличие эксплойта: | Существует |
Способ эксплуатации: | Нарушение авторизации |
Способ устранения: | Нет данных |
Меры по устранению: | Использовать компенсирующие меры: 1) Запрет средствами защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К» не интерактивной сетевой аутентификации пользователей, обладающих административными привилегиями (белый список пользователей); 2) Использование механизма двухфакторной аутентификации в СЗИ; 3) Соблюдение требования формуляра по запрету предоставлять привилегии локального администратора учётным записям, не являющимся администраторами безопасности; 4) Централизованное отключение Debug привилегии и WDigest для учётных записей операционной системы. |
Идентификатор типа ошибки
Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор | Описание |
---|---|
CWE-591 | CWE-591: Sensitive Data Storage in Improperly Locked Memory |
CVSS
Система общей оценки уязвимостей
Оценка | Severity | Версия | Базовый вектор |
---|---|---|---|
4.6 | MEDIUM | 2.0 | AV:L/AC:L/Au:S/C:C/I:N/A:N |
5.5 | MEDIUM | 3.0 | AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N |
Вендор: |
|
Тип ПО: |
|
Наименование ПО: |
|
Версия ПО: |
|
ОС и аппаратные платформы: |
|
Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.