Эксперты BI.Zone выявили уязвимость критического уровня в цифровой платформе для управления компанией Directum RX. Об...
Разделы ![]()
22 Июля 2026 14:17 22 Июл 2026 14:17 |
Эксперты BI.Zone выявили уязвимость критического уровня в цифровой платформе для управления компанией Directum RX. Об этом CNews сообщил представитель BI.Zone.
Directum RX — цифровая платформа для управления электронным документооборотом и бизнес-процессами, которую используют более 3,5 тыс. организаций. Такой корпоративный сервис критичен для компаний, а его компрометация влечет за собой множество рисков: от раскрытия конфиденциальных данных до приостановки процессов.
Специалисты BI.Zone провели аудит безопасности Directum RX и обнаружили уязвимость критического уровня, которой присвоен идентификатор BDU:2026-04064. Она связана с процессом десериализации данных из пользовательского ввода. Это позволяет атакующему исполнять произвольный код, если у него есть доступ к любой учетной записи сервиса.
BDU:2026-04064 исправлена в 4.9.0.0126, 4.10.0.0119, 4.11.0.0117, 4.12.0.0115, 25.1.0.0099, 25.2.0.0096, 25.3.0.0090, 26.1.0.0090, 26.2.0.0045. Более ранние версии уязвимы.
Павел Блинников, руководитель группы исследования уязвимостей BI.Zone, сказал: «Уязвимости RCE в системах ЭДО высококритичны при эксплуатации злоумышленниками. Они открывают возможности как для шифрования инфраструктуры ЭДО, так и для кражи важной с точки зрения бизнеса информации. Помимо этого, RCE позволяет злоумышленникам создавать любые заявки и документы. При дополнительных действиях это может привести к краже денег, так как доверие к согласованному всеми необходимыми лицами документу в несколько раз выше. Поэтому важно использовать средства для защиты конечных точек и оперативно обновлять системы ЭДО патчами безопасности».
Компания BI.Zone рекомендует обновить Directum RX, чтобы избежать потенциальных рисков. Помимо этого, можно использовать решение BI.Zone EDR, которое успешно детектирует постэксплуатацию уязвимости BDU:2026-04064.
Другие материалы рубрики
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | BI.Zone выявила уязвимость в Directum RX | 0 | 5.8 | 22-07-2026 |
| 2 | Bi.Zone: более 200 инсталляций Citrix NetScaler в России могут быть уязвимы | 0 | 7 | 03-07-2026 |
| 3 | Bi.Zone: более 200 инсталляций Citrix NetScaler в России могут быть уязвимы | 0 | 7 | 03-07-2026 |
| 4 | Bi.Zone предупреждает о цепочке уязвимостей OnlyShells в OnlyOffice | 0 | 7 | 17-07-2026 |
| 5 | Bi.Zone предупреждает о цепочке уязвимостей OnlyShells в OnlyOffice | 0 | 7 | 17-07-2026 |
| 6 | Эксперты выяснили основную уязвимость российских компаний при кибератаках | 0 | 0 | 10-06-2021 |
| 7 | Bi.Zone: кибератаки на промышленность участились в два раза | 0 | 5 | 30-06-2026 |
| 8 | Bi.Zone выложила в открытый доступ инструмент для борьбы с уязвимостью Log4Shell | 0 | 0 | 16-12-2021 |
| 9 | Эксперты UserGate uFactor: новая уязвимость в Microsoft Exchange позволяет хакерам читать локальные файлы сервера | -2 | 7 | 26-06-2026 |
| 10 | UserGate uFactor: в одном из решений Adobe обнаружена уязвимость с максимальной оценкой опасности | -2 | 8 | 09-07-2026 |