Привет, нашли какую-то уязвимость в випнет
Кто в теме VipNet что там делать надо что бы закрыть CVE ?
В связи с обновлением критической уязвимости CVE-2017-9606 компонента службы ViPNet Update System, эксплуатация которой может позволить злоумышленнику загрузить вредоносную библиотеку wtsapi32.dll в каталоге службы обновления, обеспечить ее загрузку легитимным процессом Itcsrvup64.exe с использованием техники DLL Hijacking и выполнить произвольный код в контексте системы, рекомендации по нейтрализации указанной уязвимости и снижению связанных с ней рисков приведены в рекомендациях.
Кто в теме VipNet что там делать надо что бы закрыть CVE ?
