ГрамотаИБ ГрамотаИБ

BDU:2025-02702

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10) CVSS 10 · AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

Уязвимость микропрограммного обеспечения контроллера Wiren Board, связанная с отсутствием аутентификации к критичному веб-сервису, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Описание

Уязвимость микропрограммного обеспечения контроллера Wiren Board связана с отсутствием возможности аутентификации к критичному веб-сервису. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации

Способ устранения

Обновление программного обеспечения WB8 до версии 202501301058 или выше Обновление программного обеспечения WB7 до версии 202501301119 или выше Обновление программного обеспечения WB6 до версии 202501301119 или выше Обновление программного обеспечения WB6 до версии 202501301120 или выше

Сведения записи

Дата публикации: 14.03.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Оборудование для Автоматизации»Wiren Board WB6до 202501301119Не указана
ООО «Оборудование для Автоматизации»Wiren Board WB67до 202501301120Не указана
ООО «Оборудование для Автоматизации»Wiren Board WB7до 202501301119Не указана
ООО «Оборудование для Автоматизации»Wiren Board WB8до 202501301058Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.