ГрамотаИБ ГрамотаИБ

BDU:2021-02342

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,5) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость среды выполнения Visual Basic Runtime программных продуктов Yokogawa, связанная с ошибками управления привилегиями, позволяющая нарушителю выполнить произвольный код

Описание

Уязвимость среды выполнения Visual Basic Runtime программных продуктов Yokogawa связана с ошибками управления привилегиями. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Использование рекомендаций производителя: https://web-material3.yokogawa.com/1/31099/files/YSAR-21-0001-E.pdf?_ga=2.85751706.285373280.1619764891-1409779759.1619764891

Сведения записи

Дата публикации: 05.05.2021
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Yokogawa Electric CorporationB/M9000 VPдо R8.03.01Не указана
Yokogawa Electric CorporationCENTUM VPдо R6.08.00Не указана
Yokogawa Electric CorporationExaopcдо R3.78.10Не указана
Yokogawa Electric CorporationExaquantumдо R3.20.00Не указана
Yokogawa Electric CorporationField Wireless Device OPC Serverдо R2.01.11Не указана
Yokogawa Electric CorporationPRMдо R4.04.00Не указана
Yokogawa Electric CorporationProSafe-RSдо R4.06.00Не указана
Yokogawa Electric CorporationSTARDOM VDSдо R9.01Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.