Критическое обращение по безопасности

Если вы публикуете сервер Mobile SMARTS с доступом из открытой сети, то это обращение для вас.

Компанией «Доктор Веб» были выявлены единичные случаи заражения серверов через уязвимость в платформе Mobile SMARTS.

Суть уязвимости простыми словами: злоумышленник мог внедрить на сервер инструкции для запуска команд из командной строки (code injection) на сервере. Если сервер работает под системной учетной записью, то будут созданы новые админские учетные записи и внедрен троян.

Если ваш сервер Mobile SMARTS опубликован для открытого доступа из сети, или к нему есть доступ других людей извне, то вам следует предпринять следующие шаги:

  1. Установить свежую версию ПО, которое вы используете.
  2. Проверить, не появилось ли у вас лишних учетных записей администратора, и если появились — удалить их.
  3. Установить на сервере антивирус, например Dr.Web для Windows Server.
  4. Создать для службы сервера Mobile SMARTS отдельную учетную запись с пониженными правами без доступа к запуску программ и системным папкам.
  5. По возможности настроить фаервол на доступ к портам сервера Mobile SMARTS только с доверенных IP.

Наша техническая поддержка готова оказать любую консультацию по данному обращению и помочь вам провести диагностику и закрыть уязвимости.

Обновления, закрывающие уязвимости:

Продукт

Ссылка на обновление

Для продуктов на новой версии платформы (версия 3.х.x.x):

Mobile SMARTS: Магазин 15

обновление платформы Mobile SMARTS

Mobile SMARTS: Курьер

обновление платформы Mobile SMARTS

Mobile SMARTS: ЕГАИС

обновление платформы Mobile SMARTS

Mobile SMARTS: КИЗ

обновление платформы Mobile SMARTS

Драйвер Wi-Fi терминала сбора данных для «1С:Предприятия» (на платформе 3.x.x.x)

обновление платформы Mobile SMARTS

Драйвер Wi-Fi терминала сбора данных для «1С:Предприятия», ПРОФ (на платформе 3.x.x.x)

обновление платформы Mobile SMARTS

Для продуктов на старой версии платформы (версия 2.7.x.x):

Драйвер Wi-Fi терминала сбора данных для «1С:Предприятия»

обновление Driver1CWiFi.msi

Драйвер Wi-Fi терминала сбора данных для «1С:Предприятия», ПРОФ

обновление Driver1CWiFiProf.msi

Mobile SMARTS (версия 2.7.x.x)

обновление MobileSMARTS2008.msi


Подпишитесь на рассылку от «Клеверенс»

Получите доступ к полезной информации о мобильной автоматизации бизнеса. Присылаем письма раз в неделю.

Заполняя форму, вы подтверждаете условия пользовательского соглашения

Спасибо за подписку!

Раз в неделю мы будем присылать письма и делиться полезной информацией о мобильной автоматизации бизнеса.