ГрамотаИБ ГрамотаИБ

BDU:2023-00693

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H

Уязвимость компонента Live Update Wizard программных продуктов EMCO, связанная с возможностью загрузки кода без проверки его целостности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Соответствие зарубежным идентификаторам

CVE-2022-28944

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента Live Update Wizard программных продуктов EMCO связана с возможностью загрузки кода без проверки его целостности. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

Способ устранения

Компенсирующие меры: - фильтрация HTTP-запросов, подписанных недоверенными TLS-сертификатами; - верификация файлов обновлений; - указание домена хранения storage.emcosoftware.com в файле hosts: 1. Открыть файл c:\windows\system32\drivers\etc\hosts с административными привилегиями. 2. Добавить строку в конец файла: 0.0.0.0 storage.emcosoftware.com

Сведения записи

Дата публикации: 14.02.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
EMCO SoftwareMSI Package Builder9.1.4Не указана
EMCO SoftwareNetwork Inventory5.8.22Не указана
EMCO SoftwareNetwork Software Scanner2.0.8Не указана
EMCO SoftwarePing Monitor8.0.18Не указана
EMCO SoftwareRemote Installer6.0.13Не указана
EMCO SoftwareRemote Shutdown7.2.2Не указана
EMCO SoftwareUnLock IT6.1.1Не указана
EMCO SoftwareWakeOnLan2.0.8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.