ГрамотаИБ ГрамотаИБ

BDU:2023-04909

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,8) CVSS 8.800000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость веб-интерфейса администрирования микропрограммного обеспечения промышленных маршрутизаторов NB800, NG800, NB1601, NB1800, NB1810 NB2800 NB2810 NB3701, NB3800, позволяющая нарушителю выполнять произвольные команды с повышенными привилегиями

Соответствие зарубежным идентификаторам

CVE-2023-0861

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-интерфейса администрирования микропрограммного обеспечения промышленных маршрутизаторов NB800, NG800, NB1601, NB1800, NB1810 NB2800 NB2810 NB3701, NB3800 существует из-за непринятия мер по нейтрализации специальных элементов, используемых в команде операционной системы. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнять произвольные команды с повышенными привилегиями

Способ устранения

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование средств межсетевого экранирования для ограничения возможности удаленного доступа к веб-интерфейсу устройства; - ограничение доступа к промышленному оборудованию из внешних сетей (Интернет); - сегментирование сети с целью ограничения доступа к промышленным системам из других подсетей; - использование виртуальных частных сетей для организации удаленного доступа (VPN). Использование рекомендаций производителя: https://share.netmodule.com/public/system-software/4.7/4.7.0.103/NRSW-RN-4.7.0.103.pdf

Сведения записи

Дата публикации: 28.08.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
NetModule AGNetModule Router Softwareот 4.3.0.0 до 4.3.0.119NB800
NetModule AGNetModule Router Softwareот 4.3.0.0 до 4.3.0.119NG800
NetModule AGNetModule Router Softwareот 4.3.0.0 до 4.3.0.119NB1601
NetModule AGNetModule Router Softwareот 4.3.0.0 до 4.3.0.119NB1800
NetModule AGNetModule Router Softwareот 4.3.0.0 до 4.3.0.119NB1810
NetModule AGNetModule Router Softwareот 4.3.0.0 до 4.3.0.119NB2800
NetModule AGNetModule Router Softwareот 4.3.0.0 до 4.3.0.119NB2810
NetModule AGNetModule Router Softwareот 4.3.0.0 до 4.3.0.119NB3701
NetModule AGNetModule Router Softwareот 4.3.0.0 до 4.3.0.119NB3800
NetModule AGNetModule Router Softwareот 4.4.0.0 до 4.4.0.118NB800
NetModule AGNetModule Router Softwareот 4.4.0.0 до 4.4.0.118NG800
NetModule AGNetModule Router Softwareот 4.4.0.0 до 4.4.0.118NB1601
NetModule AGNetModule Router Softwareот 4.4.0.0 до 4.4.0.118NB1800
NetModule AGNetModule Router Softwareот 4.4.0.0 до 4.4.0.118NB1810
NetModule AGNetModule Router Softwareот 4.4.0.0 до 4.4.0.118NB2800
NetModule AGNetModule Router Softwareот 4.4.0.0 до 4.4.0.118NB2810
NetModule AGNetModule Router Softwareот 4.4.0.0 до 4.4.0.118NB3701
NetModule AGNetModule Router Softwareот 4.4.0.0 до 4.4.0.118NB3800
NetModule AGNetModule Router Softwareот 4.6.0.0 до 4.6.0.105NB800
NetModule AGNetModule Router Softwareот 4.6.0.0 до 4.6.0.105NG800
NetModule AGNetModule Router Softwareот 4.6.0.0 до 4.6.0.105NB1601
NetModule AGNetModule Router Softwareот 4.6.0.0 до 4.6.0.105NB1800
NetModule AGNetModule Router Softwareот 4.6.0.0 до 4.6.0.105NB1810
NetModule AGNetModule Router Softwareот 4.6.0.0 до 4.6.0.105NB2800
NetModule AGNetModule Router Softwareот 4.6.0.0 до 4.6.0.105NB2810
NetModule AGNetModule Router Softwareот 4.6.0.0 до 4.6.0.105NB3701
NetModule AGNetModule Router Softwareот 4.6.0.0 до 4.6.0.105NB3800
NetModule AGNetModule Router Softwareот 4.7.0.0 до 4.7.0.103NB800
NetModule AGNetModule Router Softwareот 4.7.0.0 до 4.7.0.103NG800
NetModule AGNetModule Router Softwareот 4.7.0.0 до 4.7.0.103NB1601
NetModule AGNetModule Router Softwareот 4.7.0.0 до 4.7.0.103NB1800
NetModule AGNetModule Router Softwareот 4.7.0.0 до 4.7.0.103NB1810
NetModule AGNetModule Router Softwareот 4.7.0.0 до 4.7.0.103NB2800
NetModule AGNetModule Router Softwareот 4.7.0.0 до 4.7.0.103NB2810
NetModule AGNetModule Router Softwareот 4.7.0.0 до 4.7.0.103NB3701
NetModule AGNetModule Router Softwareот 4.7.0.0 до 4.7.0.103NB3800

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.