BDU:2025-02702
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) Критический уровень опасности (базовая оценка CVSS 3.0 составляет 10) CVSS 10 · AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HУязвимость микропрограммного обеспечения контроллера Wiren Board, связанная с отсутствием аутентификации к критичному веб-сервису, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Описание
Уязвимость микропрограммного обеспечения контроллера Wiren Board связана с отсутствием возможности аутентификации к критичному веб-сервису. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность и целостность защищаемой информации
Способ устранения
Обновление программного обеспечения WB8 до версии 202501301058 или выше Обновление программного обеспечения WB7 до версии 202501301119 или выше Обновление программного обеспечения WB6 до версии 202501301119 или выше Обновление программного обеспечения WB6 до версии 202501301120 или выше
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ООО «Оборудование для Автоматизации» | Wiren Board WB6 | до 202501301119 | Не указана |
| ООО «Оборудование для Автоматизации» | Wiren Board WB67 | до 202501301120 | Не указана |
| ООО «Оборудование для Автоматизации» | Wiren Board WB7 | до 202501301119 | Не указана |
| ООО «Оборудование для Автоматизации» | Wiren Board WB8 | до 202501301058 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.