Новости Продукты «Террасофт» уязвимы для злоумышленников

NewsMaker

I'm just a script
Премиум
13,854
20
8 Ноя 2022
По данным НКЦКИ, уязвимость «нулевого дня» обнаружена в CRM-системе «Terrasoft» и BPM-системе «Creatio».


7hmbw37w39rdb0xmtqcna8bnoizboiuh.jpg


Национальный координационный центр по компьютерным инцидентам (НКЦКИ) Для просмотра ссылки Войди или Зарегистрируйся о наличии уязвимости «нулевого дня» в CRM-системе «Terrasoft» и BPM-системе «Creatio», разработанных компанией «Террасофт».

По данным НКЦКИ, уязвимость позволяет получить несанкционированный доступ к файлу ConnectionStrings.config, который в большинстве случаев содержит аутентификационные данные администратора уязвимого продукта. В результате злоумышленники могут нарушить процессы обработки данных в организациях, а также получить доступ к конфиденциальным данным.

НКЦКИ рекомендует пользователям продуктов «Террасофт» принять следующие меры по нейтрализации угрозы:

  • Обновить аутентификационные данные пользователей указанных выше продуктов.
  • Ограничь доступ к уязвимому продукту из сети «Интернет».
  • Использовать межсетевой экран прикладного уровня для защиты своих информационных ресурсов.
  • Рассмотреть возможность перехода на отечественные аналоги.
 
Источник новости
www.securitylab.ru

Похожие темы