BDU:2025-12642
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,2) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,1) CVSS 6.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:NУязвимость системы управления «Ассистент», связанная с недостатками процедуры авторизации, позволяющая нарушителю получить несанкционированный доступ к устройству
Описание
Уязвимость системы управления «Ассистент» связана с недостатками процедуры авторизации. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к доступ к устройству
Способ устранения
Обновление программного обеспечения системы удаленного мониторинга и управления «Ассистент» в редакции «Корпорация +» до версии 6.4 или выше Обновление программного обеспечения системы удаленного мониторинга и управления «Ассистент» в редакции «Корпорация + ФСТЭК» до версии 5.6.2 Соблюдение компенсирующих мер и рекомендаций, указанных в информационных сообщениях конечным пользователям от 06.06.2025, 27.06.2025 и 20.08.2025.
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ООО «САФИБ» | Система удаленного мониторинга и управления «Ассистент» | до 5.6.2 | в редакции «Корпорация + ФСТЭК» |
| ООО «САФИБ» | Система удаленного мониторинга и управления «Ассистент» | до 6.4 | в редакции «Корпорация +» |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.