ГрамотаИБ ГрамотаИБ

BDU:2023-00002

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,1) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,5) CVSS 7.5 · AV:N/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость консоли Java Admin Console программных средств для резервного копирования и восстановления данных NetBackup Appliance и NetBackup, позволяющая нарушителю выполнить произвольные команды от имени root-пользователя

Соответствие зарубежным идентификаторам

CVE-2022-45461

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость консоли Java Admin Console программных средств для резервного копирования и восстановления данных NetBackup Appliance и NetBackup связана с непринятием мер по нейтрализации специальных элементов, используемых в командах операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды от имени root-пользователя

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - удаление из файла auth.conf неиспользуемых учетных записей, а также учетных записей недоверенных пользователей; - использование средств межсетевого экранирования для ограничения удаленного доступа; - минимизация пользовательских привилегий; - использование антивирусных средств защиты; - мониторинг действий пользователей. Использование рекомендаций: https://www.veritas.com/content/support/en_US/security/VTS22-015

Сведения записи

Дата публикации: 01.01.2023
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Veritas Technologies LLCNetBackupдо 8.2Не указана
Veritas Technologies LLCNetBackupот 10.0.0 до 10.0.0.1Не указана
Veritas Technologies LLCNetBackupот 10.1.0 до 10.1 HotfixНе указана
Veritas Technologies LLCNetBackupот 8.3.0 до 8.3.0.1Не указана
Veritas Technologies LLCNetBackupот 9.0.0 до 9.0.0.1Не указана
Veritas Technologies LLCNetBackupот 9.1.0 до 9.1.0.1Не указана
Veritas Technologies LLCNetBackup Applianceдо 3.2Не указана
Veritas Technologies LLCNetBackup Applianceот 3.3.0 до 3.3.0.1Не указана
Veritas Technologies LLCNetBackup Applianceот 4.0.0 до 4.0.0.1Не указана
Veritas Technologies LLCNetBackup Applianceот 4.1.0 до 4.1.0.1Не указана
Veritas Technologies LLCNetBackup Applianceот 5.0.0 до 5.0.0.1 MR1 SP1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.