AirSoft
КОМАНДА, которой ДОВЕРЯЮТ c 2001 года
+7 (347) 252-55-50
+7 (347) 252-52-08
+7 (347) 252-38-98
+7 (347) 252-52-17
ЗАКАЗАТЬ ЗВОНОК
О НАС
  • КТО МЫ?
  • Сертификаты и лицензии
  • ОТЗЫВЫ
  • КЛИЕНТЫ
  • БЛАГОТВОРИТЕЛЬНОСТЬ
  • ИСТОРИЯ
НОВОСТИ
АКЦИИ
  • АКЦИИ
  • АРХИВ АКЦИЙ
КОНТАКТЫ
УСЛУГИ
  • Сопровождение
  • Поддержка решений
  • Тестирование
ПРОДУКТЫ
ИМПОРТОЗАМЕЩЕНИЕ
ФИНАНСЫ
  • ЗАПРОСИТЬ СЧЕТ
  • Замена документов
  • Реквизиты
ПОЛЕЗНОЕ
  • ПОДПИСКА на НОВОСТИ
  • АРХИВ ПОЛЕЗНОГО
    • Изменения в Центре Управления DrWeb
    • ШИФРОВАЛЬЩИК
    • Настроить АНТИ-ВОР в вашем Kaspersky Internet Security
    • ТОТАЛЬНАЯ ПРОВЕРКА НА ВИРУСЫ
    • АИР-СОФТ рекомендует СДЕЛАТЬ ЛЮБЫЕ ПРОВЕРКИ ПЛАНОВЫМИ
    • Если тормозит комп - убери лишнее
    • БЫТЬ-ДЕЛАТЬ-ИМЕТЬ – или БАЗОВАЯ схема IT достижений
    • Компьютерные термины
    • Про лицензии на ПО
    • Полезное ПО - БЕСПЛАТНО
    • Волшебные кружки АИР-СОФТ
    • Windows ХР – МЕНЯТЬ ИЛИ ОСТАВИТЬ?
    • Как не навредить компании по незнанию
    • Как защититься от телефонных и электронных мошенников
Ещё
    AirSoft
    О НАС
    • КТО МЫ?
    • Сертификаты и лицензии
    • ОТЗЫВЫ
    • КЛИЕНТЫ
    • БЛАГОТВОРИТЕЛЬНОСТЬ
    • ИСТОРИЯ
    НОВОСТИ
    АКЦИИ
    • АКЦИИ
    • АРХИВ АКЦИЙ
    КОНТАКТЫ
    УСЛУГИ
    • Сопровождение
    • Поддержка решений
    • Тестирование
    ПРОДУКТЫ
    ИМПОРТОЗАМЕЩЕНИЕ
    ФИНАНСЫ
    • ЗАПРОСИТЬ СЧЕТ
    • Замена документов
    • Реквизиты
    ПОЛЕЗНОЕ
    • ПОДПИСКА на НОВОСТИ
    • АРХИВ ПОЛЕЗНОГО
      • Изменения в Центре Управления DrWeb
      • ШИФРОВАЛЬЩИК
      • Настроить АНТИ-ВОР в вашем Kaspersky Internet Security
      • ТОТАЛЬНАЯ ПРОВЕРКА НА ВИРУСЫ
      • АИР-СОФТ рекомендует СДЕЛАТЬ ЛЮБЫЕ ПРОВЕРКИ ПЛАНОВЫМИ
      • Если тормозит комп - убери лишнее
      • БЫТЬ-ДЕЛАТЬ-ИМЕТЬ – или БАЗОВАЯ схема IT достижений
      • Компьютерные термины
      • Про лицензии на ПО
      • Полезное ПО - БЕСПЛАТНО
      • Волшебные кружки АИР-СОФТ
      • Windows ХР – МЕНЯТЬ ИЛИ ОСТАВИТЬ?
      • Как не навредить компании по незнанию
      • Как защититься от телефонных и электронных мошенников
    Ещё
      КОНТАКТЫ
      AirSoft
      • О НАС
        • Назад
        • О НАС
        • КТО МЫ?
        • Сертификаты и лицензии
        • ОТЗЫВЫ
        • КЛИЕНТЫ
        • БЛАГОТВОРИТЕЛЬНОСТЬ
        • ИСТОРИЯ
      • НОВОСТИ
      • АКЦИИ
        • Назад
        • АКЦИИ
        • АКЦИИ
        • АРХИВ АКЦИЙ
      • КОНТАКТЫ
      • УСЛУГИ
        • Назад
        • УСЛУГИ
        • Сопровождение
        • Поддержка решений
        • Тестирование
      • ПРОДУКТЫ
      • ИМПОРТОЗАМЕЩЕНИЕ
      • ФИНАНСЫ
        • Назад
        • ФИНАНСЫ
        • ЗАПРОСИТЬ СЧЕТ
        • Замена документов
        • Реквизиты
      • ПОЛЕЗНОЕ
        • Назад
        • ПОЛЕЗНОЕ
        • ПОДПИСКА на НОВОСТИ
        • АРХИВ ПОЛЕЗНОГО
          • Назад
          • АРХИВ ПОЛЕЗНОГО
          • Изменения в Центре Управления DrWeb
          • ШИФРОВАЛЬЩИК
          • Настроить АНТИ-ВОР в вашем Kaspersky Internet Security
          • ТОТАЛЬНАЯ ПРОВЕРКА НА ВИРУСЫ
          • АИР-СОФТ рекомендует СДЕЛАТЬ ЛЮБЫЕ ПРОВЕРКИ ПЛАНОВЫМИ
          • Если тормозит комп - убери лишнее
          • БЫТЬ-ДЕЛАТЬ-ИМЕТЬ – или БАЗОВАЯ схема IT достижений
          • Компьютерные термины
          • Про лицензии на ПО
          • Полезное ПО - БЕСПЛАТНО
          • Волшебные кружки АИР-СОФТ
          • Windows ХР – МЕНЯТЬ ИЛИ ОСТАВИТЬ?
          • Как не навредить компании по незнанию
          • Как защититься от телефонных и электронных мошенников
      • +7 (347) 252-55-50
        • Назад
        • Обратная связь
        • +7 (347) 252-55-50
        • +7 (347) 252-52-08
        • +7 (347) 252-38-98
        • +7 (347) 252-52-17
        • ЗАКАЗАТЬ ЗВОНОК
      Будьте на связи
      450078, Уфа, Революционная 98/2А, 3 этаж
      info@airrb.ru
      • YouTube
      • WhatsApp

      УЯЗВИМОСТЬ в работе Secret Net

      ГЛАВНАЯ
      Полезное
      УЯЗВИМОСТЬ в работе Secret Net
      • ПОДПИСКА на НОВОСТИ

      • АРХИВ ПОЛЕЗНОГО

      УЯЗВИМОСТЬ в работе Secret Net версий 7, 6, 5.0 и 5.1

      для устранения

      НЕОБХОДИМО обновиться – до 1 ЯНВАРЯ 2017 г.

      ПОЧЕМУ?

      В феврале 2016 г. была обнаружена уязвимость в СЗИ от НСД Secret Net, зарегистрированная в банке данных угроз безопасности ФСТЭК России под номером 2016-00436:

                  «Уязвимость драйвера ядра sncc0.sys систем защиты информации Secret Net и Secret Net Studio связана с передачей указателей из приложения пользовательского режима в драйвера ядра через входной буфер IOCTL в функции Sub_180009D50. Эксплуатация уязвимости может позволить нарушителю, действующему локально, обойти механизм проверки наличия цифровой подписи у подгружаемых драйверов (механизм DSE) и повысить свои привилегии с гостевого доступа до уровня операционной системы путём запуска специально сформированного пользовательского приложения»

      Уязвимости подвержены версии продукта 7, 6, 5.0 и 5.1.

      ЧТО ДЕЛАТЬ?

      12 апреля ФСТЭК России опубликовал информационное письмо:

                  «необходимо:

                  до 1 января 2017 г. спланировать и провести перевод информационных систем, в которых применяются средства защиты информации Secret Net версии 5.0 и 5.1, на иные сертифицированные средства защиты информации, поддерживаемые их производителями;

                  в обязательном порядке получить и применить обновления средств защиты информации Secret Net версий 6.0 и 7.0, в том числе получить от разработчика соответствующие изменения в эксплуатационную документацию.

                  До реализации указанных мероприятий необходимо в информационных системах принять соответствующие меры по ограничению программной среды, направленные на исключение возможности эксплуатации выявленной уязвимости за счет запуска специально сформированного приложения (эксплойта)»

      ОБНОВЛЕНИЕ!

                  Обновления до актуальных версий Secret Net 7 (пакет обновлений 6) и Secret Net 6 (версия 6.5.333.100) предоставляются в рамках технической поддержки.

                  Для уточнения условий обновления и получения инструкции ОБРАТИТЕСЬ по адресу info@airrb.ru

                  ПОЛЬЗОВАТЕЛЯМ Secret Net 5.0 и 5.1 необходимо приобрести актуальную версию – ЗАПРОСИТЕ счет и/или консультацию http://www.airrb.ru/finansy/c4et/index.php

      Дополнительно ФСТЭК обращает внимание на то, что обновление средств защиты информации не является основанием для повторной аттестации информационных систем. Все работы по обновлению средств защиты информации проводятся в рамках действующих аттестатов соответствия на информационные системы.

      © 2025 Все права защищены. Политика обработки и защиты персональных данных

      ЗАКАЗАТЬ ЗВОНОК
      Наши контакты


      +7 (347) 252-52-17
      info@airrb.ru
      450078, Уфа, Революционная 98/2А, 3 этаж
      Оставайтесь на связи
      • YouTube
      • WhatsApp
      • Snapchat