Уязвимость продукта ViPNet

Комплексные решения по информационной безопасности

Guitarist

Почетный гость
14.07.2022
19
4
3
Moscow
Привет, нашли какую-то уязвимость в випнет
В связи с обновлением критической уязвимости CVE-2017-9606 компонента службы ViPNet Update System, эксплуатация которой может позволить злоумышленнику загрузить вредоносную библиотеку wtsapi32.dll в каталоге службы обновления, обеспечить ее загрузку легитимным процессом Itcsrvup64.exe с использованием техники DLL Hijacking и выполнить произвольный код в контексте системы, рекомендации по нейтрализации указанной уязвимости и снижению связанных с ней рисков приведены в рекомендациях.

Кто в теме VipNet что там делать надо что бы закрыть CVE ?