В платформе Directum RX, предназначенной для управления электронным документооборотом и бизнес-процессами, обнаружена критическая уязвимость. Об этом сообщили представители компании BI.ZONE, специалисты которой провели аудит безопасности данного решения.

Directum RX используется более чем 3,5 тысячами предприятий. Компрометация этой системы несет серьезные риски – от утечки конфиденциальных данных до приостановки ключевых бизнес-процессов. Обнаруженной проблеме присвоен идентификатор BDU:2026-04064. Она связана с десериализацией данных, поступающих от пользователя, и позволяет злоумышленнику выполнять произвольный код при наличии доступа к любой учетной записи в системе, сообщает CNews.
Уязвимость была устранена в версиях 4.9.0.0126, 4.10.0.0119, 4.11.0.0117, 4.12.0.0115, 25.1.0.0099, 25.2.0.0096, 25.3.0.0090, 26.1.0.0090, 26.2.0.0045. Все предыдущие сборки остаются подвержены риску.
Руководитель группы по исследованию уязвимостей BI.ZONE Павел Блинников отметил, что RCE-уязвимости в системах ЭДО представляют особую опасность, так как могут открыть возможности не только для шифрования инфраструктуры и кражи данных, но и для создания любых документов и заявок. Он добавил, что в определенных условиях это может привести к финансовым потерям, поскольку доверие к согласованному документу значительно выше.
Напомним, согласно исследованию команды Exodus Intelligence, в ядре Linux имеется уязвимость, позволяющая повысить права доступа для недоверенных пользователей до уровня root. Причиной проблемы стал ошибочный символ в коде ядра.
Рынок VDI переходит от импортозамещения к технологической конкуренции


