Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

BI.Zone выявила уязвимость в Directum RX

Дата публикации: 22-07-2026 11:17:00

Эксперты BI.Zone выявили уязвимость критического уровня в цифровой платформе для управления компанией Directum RX. Об...

Основное содержимое страницы с новостью.

Спецпроекты

22 Июля 2026 14:17 22 Июл 2026 14:17 |

Эксперты BI.Zone выявили уязвимость критического уровня в цифровой платформе для управления компанией Directum RX. Об этом CNews сообщил представитель BI.Zone.

Directum RX — цифровая платформа для управления электронным документооборотом и бизнес-процессами, которую используют более 3,5 тыс. организаций. Такой корпоративный сервис критичен для компаний, а его компрометация влечет за собой множество рисков: от раскрытия конфиденциальных данных до приостановки процессов.

Специалисты BI.Zone провели аудит безопасности Directum RX и обнаружили уязвимость критического уровня, которой присвоен идентификатор BDU:2026-04064. Она связана с процессом десериализации данных из пользовательского ввода. Это позволяет атакующему исполнять произвольный код, если у него есть доступ к любой учетной записи сервиса.

BDU:2026-04064 исправлена в 4.9.0.0126, 4.10.0.0119, 4.11.0.0117, 4.12.0.0115, 25.1.0.0099, 25.2.0.0096, 25.3.0.0090, 26.1.0.0090, 26.2.0.0045. Более ранние версии уязвимы.

Павел Блинников, руководитель группы исследования уязвимостей BI.Zone, сказал: «Уязвимости RCE в системах ЭДО высококритичны при эксплуатации злоумышленниками. Они открывают возможности как для шифрования инфраструктуры ЭДО, так и для кражи важной с точки зрения бизнеса информации. Помимо этого, RCE позволяет злоумышленникам создавать любые заявки и документы. При дополнительных действиях это может привести к краже денег, так как доверие к согласованному всеми необходимыми лицами документу в несколько раз выше. Поэтому важно использовать средства для защиты конечных точек и оперативно обновлять системы ЭДО патчами безопасности».

Компания BI.Zone рекомендует обновить Directum RX, чтобы избежать потенциальных рисков. Помимо этого, можно использовать решение BI.Zone EDR, которое успешно детектирует постэксплуатацию уязвимости BDU:2026-04064.

Другие материалы рубрики

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1BI.Zone выявила уязвимость в Directum RX05.822-07-2026
2Bi.Zone: более 200 инсталляций Citrix NetScaler в России могут быть уязвимы0703-07-2026
3Bi.Zone: более 200 инсталляций Citrix NetScaler в России могут быть уязвимы0703-07-2026
4Bi.Zone предупреждает о цепочке уязвимостей OnlyShells в OnlyOffice0717-07-2026
5Bi.Zone предупреждает о цепочке уязвимостей OnlyShells в OnlyOffice0717-07-2026
6Эксперты выяснили основную уязвимость российских компаний при кибератаках0010-06-2021
7Bi.Zone: кибератаки на промышленность участились в два раза0530-06-2026
8UserGate uFactor: в одном из решений Adobe обнаружена уязвимость с максимальной оценкой опасности-2809-07-2026
9UserGate uFactor: в одном из решений Adobe обнаружена уязвимость с максимальной оценкой опасности-2609-07-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 9. Тональность: 0. Информативность: 5.8. Источник: mobileb2b.cnews.ru.