ГрамотаИБ ГрамотаИБ

BDU:2025-00698

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,6) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9) Критический уровень опасности (оценка CVSS 4.0 составляет 9,5) CVSS 9 · AV:N/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость компонента PT MC систем контроля защищённости PT MaxPatrol SIEM, PT MaxPatrol VM, PT MaxPatrol EDR, PT MaxPatrol Carbon и PT MaxPatrol O2, позволяющая нарушителю повысить свои привилегии

Описание

Уязвимость компонента PT MC систем контроля защищённости PT MaxPatrol SIEM, PT MaxPatrol VM, PT MaxPatrol EDR, PT MaxPatrol Carbon и PT MaxPatrol O2 связана с неправильной аутентификацией. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, повысить свои привилегии

Способ устранения

Использование рекомендаций производителя: https://www.ptsecurity.com/ru-ru/research/threatscape/PT-2024-41/ Обновление: - в продуктах MaxPatrol SIEM, MaxPatrol VM, MaxPatrol EDR, MaxPatrol Carbon и MaxPatrol O2 компонента MPX до версии 27.2.14850 или выше; - продуктов PT MultiScanner и PT Sandbox до версии 5.18.1.101838; - в продуктах PT NAD, PT ISIM и PT AF3 компонента PT MC до версии 101.4.8813 и выше.

Сведения записи

Дата публикации: 27.01.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «Позитив Текнолоджиз»MPXдо 27.2.14850Не указана
АО «Позитив Текнолоджиз»MaxPatrol Carbon-Не указана
АО «Позитив Текнолоджиз»MaxPatrol EDR-Не указана
АО «Позитив Текнолоджиз»MaxPatrol O2-Не указана
АО «Позитив Текнолоджиз»MaxPatrol SIEM-Не указана
АО «Позитив Текнолоджиз»MaxPatrol VM-Не указана
АО «Позитив Текнолоджиз»PT ISIM-Не указана
АО «Позитив Текнолоджиз»PT MCдо 101.4.8813Не указана
АО «Позитив Текнолоджиз»PT MultiScannerдо 5.18.1.101838Не указана
АО «Позитив Текнолоджиз»PT NAD-Не указана
АО «Позитив Текнолоджиз»PT Sandboxдо 5.18.1.101838Не указана
АО «Позитив Текнолоджиз»Positive Technologies Application Firewall (PT AF3)-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.