BDU:2024-00375
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 8,3) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,2) CVSS 7.199999809265137 · AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:HУязвимость микропрограммного обеспечения телефонов и акустических систем для конференц-связи Poly, позволяющая нарушителю выполнить произвольные команды операционной системы
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость микропрограммного обеспечения телефонов и акустических систем для конференц-связи Poly существует из-за непринятия мер по нейтрализации специальных элементов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольные команды операционной системы
Способ устранения
Компенсирующие меры: - использование средств межсетевого экранирования и средств обнаружения и предотвращения вторжений (IDS/IPS) для отслеживания подключений к устройству; - ограничение доступа к устройству из внешних сетей (Интернет); - использование виртуальных частных сетей для организации удаленного доступа (VPN); - использование антивирусного программного обеспечения для отслеживания средств эксплуатации уязвимости. Организационные меры: 1. Ограничить использование программного средства 2. Использование аналогичного программного средства
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Poly Inc. | CCX 350 | - | Не указана |
| Poly Inc. | CCX 400 | - | Не указана |
| Poly Inc. | CCX 500 | - | Не указана |
| Poly Inc. | CCX 505 | - | Не указана |
| Poly Inc. | CCX 600 | - | Не указана |
| Poly Inc. | CCX 700 | - | Не указана |
| Poly Inc. | EDGE E100 | - | Не указана |
| Poly Inc. | EDGE E220 | - | Не указана |
| Poly Inc. | EDGE E300 | - | Не указана |
| Poly Inc. | EDGE E320 | - | Не указана |
| Poly Inc. | EDGE E350 | - | Не указана |
| Poly Inc. | EDGE E400 | - | Не указана |
| Poly Inc. | EDGE E450 | - | Не указана |
| Poly Inc. | EDGE E500 | - | Не указана |
| Poly Inc. | EDGE E550 | - | Не указана |
| Poly Inc. | Trio 8300 | - | Не указана |
| Poly Inc. | Trio 8500 | - | Не указана |
| Poly Inc. | Trio 8800 | - | Не указана |
| Poly Inc. | Trio C60 | - | Не указана |
| Poly Inc. | VVX 101 | - | Не указана |
| Poly Inc. | VVX 150 | - | Не указана |
| Poly Inc. | VVX 201 | - | Не указана |
| Poly Inc. | VVX 250 | - | Не указана |
| Poly Inc. | VVX 300 | - | Не указана |
| Poly Inc. | VVX 301 | - | Не указана |
| Poly Inc. | VVX 310 | - | Не указана |
| Poly Inc. | VVX 311 | - | Не указана |
| Poly Inc. | VVX 350 | - | Не указана |
| Poly Inc. | VVX 400 | - | Не указана |
| Poly Inc. | VVX 401 | - | Не указана |
| Poly Inc. | VVX 410 | - | Не указана |
| Poly Inc. | VVX 411 | - | Не указана |
| Poly Inc. | VVX 450 | - | Не указана |
| Poly Inc. | VVX 500 | - | Не указана |
| Poly Inc. | VVX 501 | - | Не указана |
| Poly Inc. | VVX 600 | - | Не указана |
| Poly Inc. | VVX 601 | - | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.