ГрамотаИБ ГрамотаИБ

BDU:2025-09471

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8) Критический уровень опасности (оценка CVSS 4.0 составляет 9,3) CVSS 8 · AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H

Уязвимость средств антивирусной защиты «Лаборатории Касперского», связанная с ошибкой обработки определенных выражений, позволяющая нарушителю выполнить произвольный код с привилегиями SYSTEM

Описание

Уязвимость средств антивирусной защиты «Лаборатории Касперского» связана с ошибкой обработки определенных выражений. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код с привилегиями SYSTEM

Способ устранения

Использование рекомендаций производителя: https://support.kaspersky.ru/vulnerability/list-of-advisories/12430#120825 Обновление антивирусных баз с датой от 04.08.2025 и позднее для продуктов «Лаборатории Касперского» для Windows, а также для Linux, MacOS, FreeBSD Обновление антивирусных баз с датой от 08.08.2025 и позднее для следующих продуктов «Лаборатории Касперского»: - Kaspersky Anti Targeted Attack Server; - Kaspersky Endpoint Security для Windows; - Kaspersky Endpoint Security для Linux; - Kaspersky Endpoint Security для Mac; - Kaspersky Industrial Cybersecurity для Linux Nodes; - Kaspersky Industrial CyberSecurity для Nodes; - Kaspersky Secure Mail Gateway; - Kaspersky Security для Microsoft Exchange Server; - Kaspersky Security for Virtualization Agentless; - Kaspersky Security for Virtualization Light Agent; - Kaspersky Security for Windows Servers, - Kaspersky Web Traffic Security; - Kaspersky Standard / Premium / Plus для Windows; - Kaspersky for Mac, Kaspersky для Linux; - Kaspersky Free for Windows; - Kaspersky Anti-Virus SDK; - Kaspersky Embedded Systems Security; - Kaspersky Security для Microsoft Office 365; - Kaspersky Small Office Security для Windows; - Kaspersky Anti-Virus для UEFI; - Kaspersky Threat Attribution Engine; - Kaspersky Sandbox.

Сведения записи

Дата публикации: 13.08.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «Лаборатория Касперского»Kaspersky Anti Targeted Attack Server-Не указана
АО «Лаборатория Касперского»Kaspersky Anti-Virus SDK-Не указана
АО «Лаборатория Касперского»Kaspersky Anti-Virus для UEFI-Не указана
АО «Лаборатория Касперского»Kaspersky Embedded Systems Security-Не указана
АО «Лаборатория Касперского»Kaspersky Endpoint Security-Windows
АО «Лаборатория Касперского»Kaspersky Endpoint Security-MacOS
АО «Лаборатория Касперского»Kaspersky Endpoint Security-Linux
АО «Лаборатория Касперского»Kaspersky Endpoint Security for Virtualization Agentless Course-Не указана
АО «Лаборатория Касперского»Kaspersky Endpoint Security for Virtualization Light Agent Course-Не указана
АО «Лаборатория Касперского»Kaspersky Free-Windows
АО «Лаборатория Касперского»Kaspersky Industrial CyberSecurity for Nodes-Не указана
АО «Лаборатория Касперского»Kaspersky Industrial CyberSecurity for Nodes-Linux
АО «Лаборатория Касперского»Kaspersky Plus-Windows
АО «Лаборатория Касперского»Kaspersky Premium-Windows
АО «Лаборатория Касперского»Kaspersky Sandbox-Не указана
АО «Лаборатория Касперского»Kaspersky Secure Mail Gateway-Не указана
АО «Лаборатория Касперского»Kaspersky Security for Microsoft Office 365-Не указана
АО «Лаборатория Касперского»Kaspersky Security for Windows Server Course-Не указана
АО «Лаборатория Касперского»Kaspersky Security для Microsoft Exchange Server-Не указана
АО «Лаборатория Касперского»Kaspersky Small Office Security-Windows
АО «Лаборатория Касперского»Kaspersky Standard-Windows
АО «Лаборатория Касперского»Kaspersky Threat Attribution Engine-Не указана
АО «Лаборатория Касперского»Kaspersky Web Traffic Security-Не указана
АО «Лаборатория Касперского»Kaspersky для Linux-Не указана
АО «Лаборатория Касперского»Kaspersky для Mac-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.