BDU:2023-08579
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,6) CVSS 7.599999904632568 · AV:P/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HУязвимость программного обеспечения для внутреннего моделирования угроз Axis Security Development Model операционной системы AXIS OS, связанная с недостатками разграничения доступа, позволяющая нарушителю обойти существующие ограничения безопасности
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость программного обеспечения для внутреннего моделирования угроз Axis Security Development Model операционной системы AXIS OS. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, обойти существующие ограничения безопасности
Способ устранения
Компенсирующие меры: - ограничение доступа к устройству из внешних сетей (Интернет); - использование средств межсетевого экранирования для ограничения доступа к устройству; - сегментирование сети для ограничения доступа к промышленному сегменту из других подсетей; - использование виртуальных частных сетей для организации удаленного доступа (VPN). Использование рекомендаций производителя: https://www.axis.com/dam/public/0a/66/25/cve-2023-5553-en-US-417789.pdf
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Axis Communications | AXIS OS | до 10.12.213 | Не указана |
| Axis Communications | AXIS OS | от 10.8 до 11.7.57 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.