BDU:2021-05323
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5) CVSS 5 · AV:L/AC:L/PR:L/UI:R/S:U/C:N/I:N/A:HУязвимость средства антивирусной защиты Kaspersky Endpoint Security для Windows, связанная с ошибками при ограничении имени пути к каталогу с ограниченным доступом, позволяющая нарушителю вызвать отказ в обслуживании при загрузке операционной системы
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость средства антивирусной защиты Kaspersky Endpoint Security для Windows связана с ошибками при ограничении имени пути к каталогу с ограниченным доступом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании при загрузке операционной системы
Способ устранения
Использование рекомендаций: https://support.kaspersky.ru/general/vulnerability.aspx?el=12430#011121 Пользователям Kaspersky Endpoint Security, которые не могут обновить свой продукт, для митигации этой уязвимости мы рекомендуется использовать хранилище сертификатов Mozilla вместо хранилища сертификатов Windows (значение по умолчанию) для сканирования защищенных подключений в Mozilla Firefox. Для этого: Включить использование хранилища сертификатов Mozilla в локальном интерфейсе программы (https://support.kaspersky.com/KESWin/11.6.0/ru-RU/202714.htm) Добавить сертификат «Лаборатории Касперского» в хранилище сертификатов Mozilla (https://support.kaspersky.ru/15816#block2)
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| АО «Лаборатория Касперского» | Kaspersky Anti-Virus | до 21.3.10.391 патч G | Не указана |
| АО «Лаборатория Касперского» | Kaspersky Endpoint Security | от 11.1 до 11.6 включительно | Не указана |
| АО «Лаборатория Касперского» | Kaspersky Internet Security | до 21.3.10.391 патч G | Не указана |
| АО «Лаборатория Касперского» | Kaspersky Security Cloud | до 21.3.10.391 патч G | Не указана |
| АО «Лаборатория Касперского» | Kaspersky Small Office Security | до 21.3.10.391 патч G | Не указана |
| АО «Лаборатория Касперского» | Kaspersky Total Security | до 21.3.10.391 патч G | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.