Коллеги, приветствую!
Подскажите столкнулись с такой проблемой:
Есть АРМ с Астрой Воронеж 1.8.6 ФСТЭК. Все последние фиксы стоят. Но при сканировании RedCheck находит уязвимость в cURL с 7.16.1 до 7.83.0 (CVE-2022-27782). При этом сам пакет cURL имеет версию 7.88.1. Т.е. данной уязвимости там быть не должно
K такое бывает когда база уязвимостей в RedCheck содержит технические отпечатки для старых версий, а актуальный CVE уже исправлен в новых версиях пакета. сам cURL 7.88.1 точно не содержит этой уязвимости , это ложное срабатывание по устаревшим сигнатурам. имеет смысл написать в ТП с результатами сканирования, они обычно оперативно правят детекты. если нужна инфраструктура для тестирования подобных сканеров , на regcloud есть сертифицированное облако под 152-ФЗ и КИИ, плюс RED OS с ФСТЭК в поставке
Е D сканер на линуксе использует только Kerberos, наверно лучше присылать тогда все подробности в обращение в ТП ([email protected])Е
D . D конечно, настройка для всех методов сканирования есть в документации - docs.redcheck.ru в winrm идет подключение к хосту и там тройное рукопожатие в агенте идет подключение к агенту, а он уже локально спрашивает у ОС, которая спросит у домена - отличие в этом вам нужно сделать в домене группу, в которой помещена используемая учетка для сканирования, как только агент это увидит, примет сигналы и начнет делать скан от имени системыD Ссылка
нажмите — покажемhttps://docs.redcheck.ru/articles/#!admin-guide-2-13/maintenance-scanning-credentials-windows вот тут даны общие рекомендации по настройке хоста, через групповые политики, но аналогично можно и локальными далее идете по инструкции по агенту, тоже что описал выше, нужно членство в группе, того же домена хоста, или локально, если он не в домене