Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-03978

CVSS: 4.7
09.08.2021

Уязвимость программного средства защиты информации "Блокхост-Сеть К", позволяющая нарушителю получить доступ к защищаемой информации

Уязвимость приложения GIS.BlockPost.GUI программного средства защиты информации «Блокхост – сеть К» связана с использованием ключа симметричного шифрования, заданного в коде программы. Эксплуатация уязвимости может позволить нарушителю расшифровать файлы, содержащие сведения о конфигурации программы
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.08.2021
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует
Способ эксплуатации: Анализ целевого объекта
Способ устранения: Нет данных
Меры по устранению: Использовать компенсирующие меры:
1) Не использовать механизм экспорта шаблона настроек безопасности средства защиты информации «Блокхост-Сеть К»;
2) Использование сторонних средств для защиты экспортированного шаблона настроек.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-259 The product contains a hard-coded password, which it uses for its own inbound authentication or for outbound communication to external components.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.4 MEDIUM 2.0 AV:L/AC:M/Au:S/C:C/I:N/A:N
4.7 MEDIUM 3.0 AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N
Вендор:
  • ООО «Газинформсервис»
Тип ПО:
  • Программное средство защиты
Наименование ПО:
  • «Блокхост-Сеть К»
Версия ПО:
  • 1.28.83.33 («Блокхост-Сеть К»)
ОС и аппаратные платформы:
  • Windows (-)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.