BDU:2025-00698
Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9) Критический уровень опасности (оценка CVSS 4.0 составляет 9,5) CVSS 9 · AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:HУязвимость компонента PT MC систем контроля защищённости PT MaxPatrol SIEM, PT MaxPatrol VM, PT MaxPatrol EDR, PT MaxPatrol Carbon и PT MaxPatrol O2, позволяющая нарушителю повысить свои привилегии
Описание
Уязвимость компонента PT MC систем контроля защищённости PT MaxPatrol SIEM, PT MaxPatrol VM, PT MaxPatrol EDR, PT MaxPatrol Carbon и PT MaxPatrol O2 связана с неправильной аутентификацией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии
Способ устранения
Использование рекомендаций производителя: https://www.ptsecurity.com/ru-ru/research/threatscape/PT-2024-41/ Обновление: - в продуктах MaxPatrol SIEM, MaxPatrol VM, MaxPatrol EDR, MaxPatrol Carbon и MaxPatrol O2 компонента MPX до версии 27.2.14850 или выше; - продуктов PT MultiScanner и PT Sandbox до версии 5.18.1.101838; - в продуктах PT NAD, PT ISIM и PT AF3 компонента PT MC до версии 101.4.8813 и выше.
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| АО «Позитив Текнолоджиз» | MPX | до 27.2.14850 | Не указана |
| АО «Позитив Текнолоджиз» | MaxPatrol Carbon | - | Не указана |
| АО «Позитив Текнолоджиз» | MaxPatrol EDR | - | Не указана |
| АО «Позитив Текнолоджиз» | MaxPatrol O2 | - | Не указана |
| АО «Позитив Текнолоджиз» | MaxPatrol SIEM | - | Не указана |
| АО «Позитив Текнолоджиз» | MaxPatrol VM | - | Не указана |
| АО «Позитив Текнолоджиз» | PT ISIM | - | Не указана |
| АО «Позитив Текнолоджиз» | PT MC | до 101.4.8813 | Не указана |
| АО «Позитив Текнолоджиз» | PT MultiScanner | до 5.18.1.101838 | Не указана |
| АО «Позитив Текнолоджиз» | PT NAD | - | Не указана |
| АО «Позитив Текнолоджиз» | PT Sandbox | до 5.18.1.101838 | Не указана |
| АО «Позитив Текнолоджиз» | Positive Technologies Application Firewall (PT AF3) | - | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.