Исследовательский центр Positive Research

Эксперты исследовательского центра Positive Research и команда SecurityLab готовы оказывать содействие независимым исследователям в анализе обнаруженных ими уязвимостей, контактах с производителем программного обеспечения и последующим резервированием номера CVE. В дальнейшем уязвимости будут опубликованы в разделах "Лаборатория" и PT-advisory, при этом авторство исследователя будет сохранено.

Политика разглашения информации об уязвимостях и взаимодействия с производителями ПО: www.securitylab.ru/lab/disclosure-policy.php

Рейтинг опасности:   Высокий (7.8) (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Статус:   Исправлено
Вектор:   Локальный
Производитель:   Microsoft
ПО:   Microsoft Windows Server 2016
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2008
Microsoft Windows 10
Microsoft Windows 8.1
Microsoft Windows 7
 
Идентификатор:   PT-2017-13   Дата уведомления: 07.05.2017
CVE ID:   CVE-2017-0263   Дата исправления: 09.05.2017
Уязвимость обнаружена:
Михаил Цветков (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2017-12 - Intel
Рейтинг опасности:   ()
Статус:   Исправление отсутствует
:  
Производитель:   Intel
 
Статус уведомления   26.07.2017 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 118
Уязвимость обнаружена:
Максим Горячий, Марк Ермолов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2017-11 - ABB
Рейтинг опасности:   Средний (5.3) (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   ABB
 
Статус уведомления   02.04.2017 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 233
Уязвимость обнаружена:
Илья Карпов, Евгений Дружинин, Дамир Зайнулин (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2017-10 - Hirschmann
Рейтинг опасности:   Средний (6.5) (AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   Hirschmann
 
Статус уведомления   16.03.2017 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 250
Уязвимость обнаружена:
Илья Карпов, Евгений Дружинин, Дамир Зайнулин (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2017-09 - Hirschmann
Рейтинг опасности:   Средний (5.3) (AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:N/A:N)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   Hirschmann
 
Статус уведомления   16.03.2017 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 250
Уязвимость обнаружена:
Илья Карпов, Евгений Дружинин, Дамир Зайнулин (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2017-08 - Hirschmann
Рейтинг опасности:   (4.2) (AV:N/AC:H/PR:N/UI:R/S:U/C:L/I:L/A:N)
Статус:   Исправление отсутствует
:  
Производитель:   Hirschmann
 
Статус уведомления   16.03.2017 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 250
Уязвимость обнаружена:
Илья Карпов, Евгений Дружинин, Михаил Цветков, Дамир Зайнулин (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2017-07 - Hirschmann
Рейтинг опасности:   Высокий (7.5) (AV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:H)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   Hirschmann
 
Статус уведомления   16.03.2017 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 250
Уязвимость обнаружена:
Илья Карпов, Евгений Дружинин, Дамир Зайнулин (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (7.8) (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Статус:   Исправлено
Вектор:   Локальный
Производитель:   Linux
ПО:   Linux Kernel 4.10.x
 
Идентификатор:   PT-2017-06   Дата уведомления: 28.02.2017
CVE ID:   CVE-2017-2636   Дата исправления: 10.03.2017
Уязвимость обнаружена:
Александр Попов (Исследовательский центр Positive Research компании Positive Technologies)
 
PT-2017-05 - RocketChat
Рейтинг опасности:   Высокий (7.8) (AV:N/AC:M/Au:N/C:C/I:P/A:N)
Статус:   Исправление отсутствует
Вектор:   Удаленный
Производитель:   RocketChat
 
Статус уведомления   20.02.2017 - Производителю отправлены детали уязвимости
 
Дней с момента уведомления производителя: 274
Уязвимость обнаружена:
Михаил Ключников (Исследовательский центр Positive Research компании Positive Technologies)
 
Рейтинг опасности:   Высокий (7.1) (AV:P/AC:H/PR:N/UI:N/S:C/C:H/I:H/A:H)
Статус:   Исправлено
Вектор:   Локальный
Производитель:   Kaspersky Labs
ПО:   Kaspersky Embedded Systems Security
 
Идентификатор:   PT-2017-04   Дата уведомления: 27.01.2017
CVE ID:   N/A   Дата исправления: 15.05.2017
Уязвимость обнаружена:
Георгий Зайцев (Исследовательский центр Positive Research компании Positive Technologies)