• Все разделы
  • Статьи
  • Медиа
  • Новости
  • Нормативные материалы
  • Конференции
  • Глоссарий

Новости

НКЦКИ предупреждает о наличии уязвимости в ПО iMind

По каналам НКЦКИ получены сведения об участившихся случаях эксплуатации уязвимости в программном обеспечении для проведения видеоконференций iMind.

698293

Эксплуатация уязвимости позволяет злоумышленнику выполнить произвольный код от имени администратора и получить несанкционированный доступ к данным в целевой системе.

Признаком эксплуатации уязвимости может быть запуск команды «systemctl restart nginx» от имени системной сервисной учетной записи «monitoring». Во время перезапуска веб-сервера происходит установка вредоносных модулей от имени процесса «nginx».

Директории, в которых злоумышленники размещают вредоносные модули, перечислены в бюллетене НКЦКИ.

В качестве меры по нейтрализации угрозы НКЦКИ рекомендует обновить программное обеспечение iMind до версии 3.19 или предоставить доступ к сервису из сети Интернет только ограниченному числу доверенных пользователей.

Скачать бюллетень НКЦКИ в формате PDF:  
Mozilla устранила уязвимости в своих продуктах Kaspersky Industrial Cybersecurity Conference 2023