TGViewer
БДУ ФСТЭК России БДУ ФСТЭК России @bdufstecru · 10.6K subscribers
Post #2157 2.99K
Уязвимость функции ole32.dll!UtOlePresStmToContentsStm компонента Windows OLE операционных систем Windows связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код

BDU:2025-00539
CVE-2025-21298

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- использование средств межсетевого экранирования для ограничения удаленного доступа к уязвимому программному обеспечению;
- использование SIEM-систем для отслеживания попыток эксплуатации уязвимости.
- использование виртуальных частных сетей для организации удаленного доступа (VPN);
- ограничение доступа к устройствам из внешних сетей (Интернет).

Использование рекомендаций производителя:
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2025-21298
  • 👍 7
  • 🔥 1
  • 🐳 1
More from @bdufstecru
  1. Oct 2, 2026Уязвимость функции RSAAlgorithm.from_jwk() сценария jwt/api_jwk.py библиотеки PyJWT связан…
  2. Oct 2, 2026Уязвимость программного обеспечения TrueConf Server связана с непринятием мер по нейтрализ…
  3. Oct 2, 2026Уязвимость метода StopWords::add() файла phpmyfaq/src/phpMyFAQ/StopWords.php веб-приложени…
  4. Oct 2, 2026Уязвимость файлов arch/x86/include/asm/nospec-branch.h и arch/x86/kernel/cpu/bugs.c ядра о…
  5. Oct 2, 2026Уязвимость функции dispatchRequest() библиотеки axios связана с непринятием мер по нейтрал…
  6. Oct 2, 2026Обновление БДУ Обновлены сведения об уязвимостях программного обеспечения Добавлена информ…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →