• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий
  • Не важно
  • Есть
  • Нет

Бюллетени НКЦКИ: новые уязвимости ПО

Главная Специалистам Бюллетени НКЦКИ

В столбце «Возможные последствия» используются англоязычные аббревиатуры, обозначающие последствия воздействий, которым подвергается система при эксплуатации уязвимости. Ниже приведены их значения и перевод:


ACE
Arbitrary Code Execution
Выполнение произвольного кода
CI
Code Injection
Внедрение кода
DoS
Denial of Service
Отказ в обслуживании
LoI
Loss of Integrity
Нарушение целостности данных
OAF
Overwrite Arbitrary Files
Перезапись произвольных файлов
OSI
Obtain Sensitive Information
Получение конфиденциальной информации
PE
Privilege Escalation
Повышение привилегий
RLF
Read Local Files
Чтение локальных файлов
SB
Security Bypass
Обход механизмов безопасности
SUI
Spoof User Interface
Поддельный пользовательский интерфейс
WLF
Write Local Files
Запись локальных файлов
XSS\CSS
Cross Site Scripting
Межсайтовый скриптинг

Список уведомлений об уязвимостях

Дата бюллетеня
Идентификатор уязвимости
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
Дата выявления
Наличие обновления
Ссылки
Уведомление об уязвимости VULN-20231122.30
Дата бюллетеня
22.11.2023
Идентификатор уязвимости
MITRE:
CVE-2023-26205
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
PE
Дата выявления
20.11.2023
Наличие обновления
Есть
Ссылки
Уведомление об уязвимости VULN-20231023.17
Дата бюллетеня
23.10.2023
Идентификатор уязвимости
MITRE:
CVE-2023-25607
Уровень опасности
Вектор атаки
Возможные последствия
ACE
Дата выявления
12.10.2023
Наличие обновления
Есть
Ссылки
Уведомление об уязвимости VULN-20230707.13
Дата бюллетеня
07.07.2023
Идентификатор уязвимости
MITRE:
CVE-2023-26210 ФСТЭК:
2023-03506
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
PE
Дата выявления
13.06.2023
Наличие обновления
Есть
Ссылки
Уведомление об уязвимости VULN-20230707.4
Дата бюллетеня
07.07.2023
Идентификатор уязвимости
MITRE:
CVE-2023-28000 ФСТЭК:
2023-03505
Уязвимый продукт
Уровень опасности
Вектор атаки
Возможные последствия
ACE
Дата выявления
13.06.2023
Наличие обновления
Есть
Ссылки
Уведомление об уязвимости VULN-20230130.2
Дата бюллетеня
30.01.2023
Идентификатор уязвимости
MITRE:
CVE-2022-39947
Уязвимый продукт
Уровень опасности
Вектор атаки
-
Возможные последствия
-
Дата выявления
03.01.2023
Наличие обновления
-
Ссылки
Уведомление об уязвимости VULN-20221125.12
Дата бюллетеня
25.11.2022
Идентификатор уязвимости
MITRE:
CVE-2022-38374
Уязвимый продукт
Уровень опасности
Вектор атаки
-
Возможные последствия
-
Дата выявления
02.11.2022
Наличие обновления
Есть
Ссылки
Уведомление об уязвимости VULN-20221125.11
Дата бюллетеня
25.11.2022
Идентификатор уязвимости
MITRE:
CVE-2022-35851
Уязвимый продукт
Уровень опасности
Вектор атаки
-
Возможные последствия
-
Дата выявления
02.11.2022
Наличие обновления
Есть
Ссылки