Б
БДУ ФСТЭК России
@bdufstecru10.5K подп.
1.9Kпросмотров
18.5%от подписчиков
27 марта 2026 г.
Score: 2.1K
Уязвимость программных продуктов CODESYS связана с отсутствием проверки корректности принимаемых запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код BDU:2026-04079 CVE-2025-41660 Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - использование средств межсетевого экранирования для ограничения возможности удалённого доступа к программному обеспечению; - настройка механизма проверки подлинности программного обеспечения путем установления значения «YES» для переменной SECURITY.EnforceSignedCode; - ограничение доступа к программному обеспечению, используя схему доступа по «белым спискам»; - использование SIEM-систем для отслеживания попыток эксплуатации уязвимости; - отключение/удаление неиспользуемых учётных записей пользователей; - минимизация пользовательских привилегий; - ограничение доступа из внешних сетей (Интернет). Использование рекомендаций: https://certvde.com/de/advisories/VDE-2026-011
1.9K
просмотров
1186
символов
Нет
эмодзи
Нет
медиа

Другие посты @bdufstecru

Все посты канала →