ГрамотаИБ ГрамотаИБ

BDU:2020-00363

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N

Уязвимость компонента web protection средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free Anti-Virus, Kaspersky Small Office Security и Kaspersky Security Cloud, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2019-15687

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента web protection средств антивирусной защиты Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Free Anti-Virus, Kaspersky Small Office Security и Kaspersky Security Cloud связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций производителя: https://support.kaspersky.com/general/vulnerability.aspx?el=12430#251119_1

Сведения записи

Дата публикации: 29.01.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «Лаборатория Касперского»Kaspersky Anti-Virusдо 2020 включительноНе указана
АО «Лаборатория Касперского»Kaspersky Free Anti-Virusдо 2020 включительноНе указана
АО «Лаборатория Касперского»Kaspersky Internet Securityдо 2020 включительноНе указана
АО «Лаборатория Касперского»Kaspersky Protectionextension for Google Chrome до 30.112.62.0Не указана
АО «Лаборатория Касперского»Kaspersky Security Cloudдо 2020 включительноНе указана
АО «Лаборатория Касперского»Kaspersky Small Office Securityдо 7 включительноНе указана
АО «Лаборатория Касперского»Kaspersky Total Securityдо 2020 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.