Критическое обращение по безопасности
Если вы публикуете сервер Mobile SMARTS с доступом из открытой сети, то это обращение для вас.
Компанией «Доктор Веб» были выявлены единичные случаи заражения серверов через уязвимость в платформе Mobile SMARTS.
Суть уязвимости простыми словами: злоумышленник мог внедрить на сервер инструкции для запуска команд из командной строки (code injection) на сервере. Если сервер работает под системной учетной записью, то будут созданы новые админские учетные записи и внедрен троян.
Если ваш сервер Mobile SMARTS опубликован для открытого доступа из сети, или к нему есть доступ других людей извне, то вам следует предпринять следующие шаги:
- Установить свежую версию ПО, которое вы используете.
- Проверить, не появилось ли у вас лишних учетных записей администратора, и если появились — удалить их.
- Установить на сервере антивирус, например Dr.Web для Windows Server.
- Создать для службы сервера Mobile SMARTS отдельную учетную запись с пониженными правами без доступа к запуску программ и системным папкам.
- По возможности настроить фаервол на доступ к портам сервера Mobile SMARTS только с доверенных IP.
Наша техническая поддержка готова оказать любую консультацию по данному обращению и помочь вам провести диагностику и закрыть уязвимости.
Обновления, закрывающие уязвимости:
Продукт |
Ссылка на обновление |
Для продуктов на новой версии платформы (версия 3.х.x.x): |
|
Mobile SMARTS: Магазин 15 |
обновление платформы Mobile SMARTS |
Mobile SMARTS: Курьер |
обновление платформы Mobile SMARTS |
Mobile SMARTS: ЕГАИС |
обновление платформы Mobile SMARTS |
Mobile SMARTS: КИЗ |
обновление платформы Mobile SMARTS |
Драйвер Wi-Fi терминала сбора данных для «1С:Предприятия» (на платформе 3.x.x.x) |
обновление платформы Mobile SMARTS |
Драйвер Wi-Fi терминала сбора данных для «1С:Предприятия», ПРОФ (на платформе 3.x.x.x) |
обновление платформы Mobile SMARTS |
Для продуктов на старой версии платформы (версия 2.7.x.x): |
|
Драйвер Wi-Fi терминала сбора данных для «1С:Предприятия» |
обновление Driver1CWiFi.msi |
Драйвер Wi-Fi терминала сбора данных для «1С:Предприятия», ПРОФ |
обновление Driver1CWiFiProf.msi |
Mobile SMARTS (версия 2.7.x.x) |
обновление MobileSMARTS2008.msi |