• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Новости

НКЦКИ предупреждает о наличии уязвимости «нулевого дня» в продуктах компании «Террасофт»

По каналам НКЦКИ получены сведения об участившихся случаях эксплуатации уязвимости в CRM-системе «Terrasoft» и BPM-системе «Creatio».

697426

Уязвимость позволяет получить несанкционированный доступ к файлу ConnectionStrings.config, который в большинстве случаев содержит аутентификационные данные администратора уязвимого продукта. В результате злоумышленники могут нарушить процессы обработки данных в организациях, а также получить доступ к конфиденциальным данным.

В настоящее время для указанной уязвимости отсутствуют исправление и (или) какие-либо методы минимизации рисков.

НКЦКИ рекомендует принять следующие меры по нейтрализации угрозы:
  1. Обновите аутентификационные данные пользователей указанных выше продуктов.
  2. Ограничьте доступ к уязвимому продукту из сети «Интернет».
  3. Используйте межсетевой экран прикладного уровня для защиты Ваших информационных ресурсов.
  4. Рассмотрите возможность перехода на отечественные аналоги.
Скачать бюллетень НКЦКИ в формате PDF:  
Google устранила уязвимости в ОС Android Adobe устранила уязвимости в своих продуктах