Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2021-03979

CVSS: 6.3
09.08.2021

Уязвимость среды функционирования программного средства защиты информации "Блокхост-Сеть" и "Блокхост-Сеть К", позволяющая нарушителю запустить приложение посредством компонента операционной системы regsvr32 в обход механизма замкнутой программной среды

Уязвимость среды функционирования программного средства защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К» связана с использованием возможности обращения к компоненту операционной системы regsvr32. Эксплуатация уязвимости может позволить нарушителю, получившему административные привилегии, запустить любое приложение в обход механизма замкнутой программной среды
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 09.08.2021
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует
Способ эксплуатации: Злоупотребление функционалом
Способ устранения: Нет данных
Меры по устранению: Использовать компенсирующие меры:
1) Запретить запуск компонента операционной системы regsvr32 с использованием механизма замкнутой программной среды средства защиты информации «Блокхост-Сеть» и «Блокхост-Сеть К»;
2) Соблюдение требования формуляра по запрету предоставлять привилегии локального администратора учётным записям, не являющимся администраторами безопасности.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-114 Executing commands or loading libraries from an untrusted source or in an untrusted environment can cause an application to execute malicious commands (and payloads) on behalf of an attacker.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.6 MEDIUM 2.0 AV:L/AC:M/Au:S/C:C/I:C/A:C
6.3 MEDIUM 3.0 AV:L/AC:H/PR:H/UI:R/S:U/C:H/I:H/A:H
Вендор:
  • ООО «Газинформсервис»
Тип ПО:
  • Программное средство защиты
Наименование ПО:
  • «Блокхост-Сеть К»
  • «Блокхост-Сеть»
Версия ПО:
  • 1.28.83.33 («Блокхост-Сеть К»)
  • 2.2.16.1038 («Блокхост-Сеть»)
  • 3.1.2.1511 («Блокхост-Сеть»)
  • 4.0.41.1536 («Блокхост-Сеть»)
ОС и аппаратные платформы:
  • Windows (-)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.