Критическое обращение по безопасности
Если вы публикуете сервер Mobile SMARTS с доступом из открытой сети, то это обращение для вас.
Компанией «Доктор Веб» были выявлены единичные случаи заражения серверов через уязвимость в платформе Mobile SMARTS.
Суть уязвимости простыми словами: злоумышленник мог внедрить на сервер инструкции для запуска команд из командной строки (code injection) на сервере. Если сервер работает под системной учетной записью, то будут созданы новые админские учетные записи и внедрен троян.
Если ваш сервер Mobile SMARTS опубликован для открытого доступа из сети, или к нему есть доступ других людей извне, то вам следует предпринять следующие шаги:
- Установить свежую версию ПО, которое вы используете.
- Проверить, не появилось ли у вас лишних учетных записей администратора, и если появились — удалить их.
- Установить на сервере антивирус, например Dr.Web для Windows Server.
- Создать для службы сервера Mobile SMARTS отдельную учетную запись с пониженными правами без доступа к запуску программ и системным папкам.
- По возможности настроить фаервол на доступ к портам сервера Mobile SMARTS только с доверенных IP.
Наша техническая поддержка готова оказать любую консультацию по данному обращению и помочь вам провести диагностику и закрыть уязвимости.
Обновления, закрывающие уязвимости:
Продукт | Ссылка на обновление |
Для продуктов на новой версии платформы (версия 3.х.x.x): | |
Mobile SMARTS: Магазин 15 | обновление платформы Mobile SMARTS |
Mobile SMARTS: Курьер | обновление платформы Mobile SMARTS |
Mobile SMARTS: ЕГАИС | обновление платформы Mobile SMARTS |
Mobile SMARTS: КИЗ | обновление платформы Mobile SMARTS |
Драйвер Wi-Fi терминала сбора данных для «1С:Предприятия» (на платформе 3.x.x.x) | обновление платформы Mobile SMARTS |
Драйвер Wi-Fi терминала сбора данных для «1С:Предприятия», ПРОФ (на платформе 3.x.x.x) | обновление платформы Mobile SMARTS |
Для продуктов на старой версии платформы (версия 2.7.x.x): | |
Драйвер Wi-Fi терминала сбора данных для «1С:Предприятия» | обновление Driver1CWiFi.msi |
Драйвер Wi-Fi терминала сбора данных для «1С:Предприятия», ПРОФ | обновление Driver1CWiFiProf.msi |
Mobile SMARTS (версия 2.7.x.x) | обновление MobileSMARTS2008.msi |