Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

...

  1. исследует влияние сообщения об уязвимости на работу системы
  2. определяет, на сколько данное сообщение релевантно
  3. определяет необходимость внесения изменений в программный код, состав дистрибутива, состав образа и т.п.
  4. проводит необходимые работы по исправлению, либо минимизации действия обнаруженной уязвимости
  5. проводит срочный выпуск минорной сборки ПО WNAM, её испытания на стендах
  6. информирует заказчиков, клиентов и партнеров о выпуске новой версии ПО с исправленной уязвимостью. Способами информирования являются: сайт www.netams.com; канал в мессенджере Telegram: @wnam_news.
  7. вносит запись в публикуемый здесь бюллетень обнаружения и устранения уязвимостей


Дата

Уязвимость

Описание решения

Версия ПО с исправлением

Ноябрь 2021

Log4j

Потенциальная возможность исполнения вредоносного кода на сервере, использующего библиотеку логгирования log4j, при наличии доступа к серверу из сети Интернет.

CVE-2021-44228

Временное решение: закрыть доступ к серверу из сети Internet.

Постоянное решение: установить обновление WNAM с обновленной библиотекой log4j версии 2.15

1.

20

6.2804

1.5.1885

Март 2023

Потенциальная возможность проведения атак типа «отказ в обслуживании» для устаревших версий ПО nginx

Временное решение: закрыть доступ к серверу из сети Internet.

Постоянное решение: установить на сервер пакет nginx в составе операционной системы, либо скомпилированный самостоятельно, с версий старше 1.20

Уязвимость не имеет прямого отношения к ПО WNAM, т.к. находится на уровне системного ПО

-