Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-09471

CVSS: 9
07.08.2025

Уязвимость средств антивирусной защиты "Лаборатории Касперского", связанная с ошибкой обработки определенных выражений, позволяющая нарушителю выполнить произвольный код с привилегиями SYSTEM

Уязвимость средств антивирусной защиты «Лаборатории Касперского» связана с ошибкой обработки определенных выражений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями SYSTEM
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 07.08.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя: https://support.kaspersky.ru/vulnerability/list-of-advisories/12430#120825

Обновление антивирусных баз с датой от 04.08.2025 и позднее для продуктов «Лаборатории Касперского» для Windows, а также для Linux, MacOS, FreeBSD

Обновление антивирусных баз с датой от 08.08.2025 и позднее для следующих продуктов «Лаборатории Касперского»:
- Kaspersky Anti Targeted Attack Server;
- Kaspersky Endpoint Security для Windows;
- Kaspersky Endpoint Security для Linux;
- Kaspersky Endpoint Security для Mac;
- Kaspersky Industrial Cybersecurity для Linux Nodes;
- Kaspersky Industrial CyberSecurity для Nodes;
- Kaspersky Secure Mail Gateway;
- Kaspersky Security для Microsoft Exchange Server;
- Kaspersky Security for Virtualization Agentless;
- Kaspersky Security for Virtualization Light Agent;
- Kaspersky Security for Windows Servers,
- Kaspersky Web Traffic Security;
- Kaspersky Standard / Premium / Plus для Windows;
- Kaspersky for Mac, Kaspersky для Linux;
- Kaspersky Free for Windows;
- Kaspersky Anti-Virus SDK;
- Kaspersky Embedded Systems Security;
- Kaspersky Security для Microsoft Office 365;
- Kaspersky Small Office Security для Windows;
- Kaspersky Anti-Virus для UEFI;
- Kaspersky Threat Attribution Engine;
- Kaspersky Sandbox.
Прочая информация: Исследователь: Георгий Зайцев (Positive Technologies)

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-502 CWE-502 Deserialization of Untrusted Data

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
9 HIGH 2.0 AV:N/AC:L/Au:S/C:C/I:C/A:C
Вендор:
  • АО «Лаборатория Касперского»
Тип ПО:
  • Прикладное ПО информационных систем
  • Программное средство защиты
  • Средство защиты
Наименование ПО:
  • Kaspersky Embedded Systems Security
  • Kaspersky Industrial CyberSecurity for Nodes
  • Kaspersky Endpoint Security
  • Kaspersky Free
  • Kaspersky Secure Mail Gateway
  • Kaspersky Security для Microsoft Exchange Server
  • Kaspersky Endpoint Security for Virtualization Agentless Course
  • Kaspersky Endpoint Security for Virtualization Light Agent Course
  • Kaspersky Security for Windows Server Course
  • Kaspersky Web Traffic Security
  • Kaspersky для Mac
  • Kaspersky для Linux
  • Kaspersky Anti-Virus SDK
  • Kaspersky Security for Microsoft Office 365
  • Kaspersky Small Office Security
  • Kaspersky Anti-Virus для UEFI
  • Kaspersky Threat Attribution Engine
  • Kaspersky Sandbox
  • Kaspersky Anti Targeted Attack Server
  • Kaspersky Standard
  • Kaspersky Plus
  • Kaspersky Premium
Версия ПО:
  • - (Kaspersky Embedded Systems Security)
  • - (Kaspersky Industrial CyberSecurity for Nodes)
  • - (Kaspersky Endpoint Security)
  • - (Kaspersky Free)
  • - (Kaspersky Secure Mail Gateway)
  • - (Kaspersky Security для Microsoft Exchange Server)
  • - (Kaspersky Endpoint Security for Virtualization Agentless Course)
  • - (Kaspersky Endpoint Security for Virtualization Light Agent Course)
  • - (Kaspersky Security for Windows Server Course)
  • - (Kaspersky Web Traffic Security)
  • - (Kaspersky для Mac)
  • - (Kaspersky для Linux)
  • - (Kaspersky Anti-Virus SDK)
  • - (Kaspersky Security for Microsoft Office 365)
  • - (Kaspersky Small Office Security)
  • - (Kaspersky Anti-Virus для UEFI)
  • - (Kaspersky Threat Attribution Engine)
  • - (Kaspersky Sandbox)
  • - (Kaspersky Anti Targeted Attack Server)
  • - (Kaspersky Standard)
  • - (Kaspersky Plus)
  • - (Kaspersky Premium)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.