BDU:2021-01779
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:H/A:NУязвимость компонента Веб-Антивирус продукта Kaspersky Endpoint Security, позволяющая нарушителю оказать воздействие на целостность данных
Описание
Уязвимость компонента Веб-Антивирус продукта Kaspersky Endpoint Security связана с недостаточной проверкой файловых путей на точки повторного разбора (reparse points). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных
Способ устранения
Использование рекомендаций: Для Kaspersky Anti-Virus, Kaspersky Internet Security, Kaspersky Total Security, Kaspersky Security Cloud, Kaspersky Small Office Security: обновление до версии 21.3 и выше Для Kaspersky Endpoint Security для Windows: обновление до версии 11.6 и выше
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| АО «Лаборатория Касперского» | Kaspersky Anti-Virus | до 21.2 включительно | Не указана |
| АО «Лаборатория Касперского» | Kaspersky Endpoint Security | до 11.5.0 включительно | Windows |
| АО «Лаборатория Касперского» | Kaspersky Internet Security | до 21.2 включительно | Не указана |
| АО «Лаборатория Касперского» | Kaspersky Security Cloud | до 21.2 включительно | Не указана |
| АО «Лаборатория Касперского» | Kaspersky Small Office Security | до 21.2 включительно | Не указана |
| АО «Лаборатория Касперского» | Kaspersky Total Security | до 21.2 включительно | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.