ГрамотаИБ ГрамотаИБ

BDU:2025-13257

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,8) CVSS 4.800000190734863 · AV:N/AC:H/PR:L/UI:R/S:U/C:H/I:N/A:N

Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio, связанная с недостаточно стойким шифрованием данных, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2025-55248

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость программных платформ Microsoft .NET Framework, .NET и средства разработки программного обеспечения Microsoft Visual Studio связана с недостаточно стойким шифрованием данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций производителя: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-55248 Для РЕД ОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-dotnet-sdk-8-0-cve-2025-55247-cve-2025-55248-cve-2025-55315/?sphrase_id=1338954 Для ОС АЛЬТ СП 10: установка обновления из публичного репозитория программного средства: https://altsp.su/obnovleniya-bezopasnosti/

Сведения записи

Дата публикации: 23.10.2025
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Microsoft Corp.NETот 8.0 до 8.0.21Windows
Microsoft Corp.NETот 8.0 до 8.0.21Linux
Microsoft Corp.NETот 8.0 до 8.0.21MacOS
Microsoft Corp.NETот 9.0 до 9.0.10Linux
Microsoft Corp.NETот 9.0 до 9.0.10MacOS
Microsoft Corp.NETот 9.0 до 9.0.10Windows
Microsoft CorpMicrosoft .NET Framework 2.0 Service Pack 2до 2.0.50727.8981Не указана
Microsoft CorpMicrosoft .NET Framework 3.0 Service Pack 2до 2.0.50727.8981Не указана
Microsoft CorpMicrosoft .NET Framework 3.5до 2.0.50727.8981Не указана
Microsoft CorpMicrosoft .NET Framework 3.5до 4.7.04137.03Не указана
Microsoft CorpMicrosoft .NET Framework 3.5до 4.8.04798.02Не указана
Microsoft CorpMicrosoft .NET Framework 3.5до 4.8.04798.04Не указана
Microsoft CorpMicrosoft .NET Framework 3.5до 4.8.1.09320.02Не указана
Microsoft CorpMicrosoft .NET Framework 3.5до 4.8.1.09321.01Не указана
Microsoft CorpMicrosoft .NET Framework 3.5.1до 2.0.50727.8981Не указана
Microsoft CorpMicrosoft .NET Framework 4.6.2до 4.7.04137.03Не указана
Microsoft CorpMicrosoft .NET Framework 4.6.2до 4.7.04137.06Не указана
Microsoft CorpMicrosoft .NET Framework 4.7до 4.7.04137.03Не указана
Microsoft CorpMicrosoft .NET Framework 4.7до 4.7.04137.06Не указана
Microsoft CorpMicrosoft .NET Framework 4.7.1до 4.7.04137.03Не указана
Microsoft CorpMicrosoft .NET Framework 4.7.1до 4.7.04137.06Не указана
Microsoft CorpMicrosoft .NET Framework 4.7.2до 4.7.04137.03Не указана
Microsoft CorpMicrosoft .NET Framework 4.7.2до 4.7.04137.06Не указана
Microsoft CorpMicrosoft .NET Framework 4.8до 4.8.04798.02Не указана
Microsoft CorpMicrosoft .NET Framework 4.8до 4.8.04798.04Не указана
Microsoft CorpMicrosoft .NET Framework 4.8.1до 4.8.1.09320.02Не указана
Microsoft CorpMicrosoft .NET Framework 4.8.1до 4.8.1.09321.01Не указана
Microsoft CorpMicrosoft Visual Studio 2022от 17.10 до 17.10.20Не указана
Microsoft CorpMicrosoft Visual Studio 2022от 17.12 до 17.12.13Не указана
Microsoft CorpMicrosoft Visual Studio 2022от 17.14 до 17.14.17Не указана
АО «ИВК»АЛЬТ СП 10-Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.