Foto: pexels.com

Latvijas uzņēmums atklāj būtisku drošības ievainojamību lietotnē “eParakstītājs” – tās lietotājiem jāveic konkrētas darbības 0

Pievieno LA.LV

Latvijas kiberdrošības uzņēmums OffSeq atklājis būtisku drošības ievainojamību eParakstītājs 3.0 lietotnē Windows datoriem. Kļūda ļāva uzbrucējam panākt, ka lietotāja datorā tiek palaista svešas izcelsmes programma.

Kokteilis
Vai tavās dzīslās rit dižciltīgo asinis? 10 uzvārdi, kas par to var liecināt 62
FOTO. Sabiedriskajā transportā nofotografēts vīrietis ar “slepenu kameru” pie kurpes – patiesība izrādās pavisam negaidīta
Viņi neesot radīti parastam darbam: numerologi nosauc datumus, kuros dzimušajiem ir lemts būt bagātiem
Lasīt citas ziņas

VAS “Latvijas Valsts radio un televīzijas centrs” (LVRTC) ievainojamību ir novērsusi. Lietotājiem, kuri vēl nav atjauninājuši programmatūru, tas jāizdara.

Problēma slēpās funkcijā, kurai vajadzēja lietotāju aizsargāt – automātiskajā atjauninājumu lejupielādē. Katrā palaišanas reizē lietotne pati devās pēc jaunākās versijas, taču nepārliecinājās, vai saņemtā datne tiešām nāk no LVRTC. Tas nozīmē, ka noteiktos apstākļos – piemēram, atverot lietotni publiskā vai svešā bezvadu tīklā – uzbrucējs varēja lietotnei pasniegt savu programmu, un tā to lejupielādētu un palaistu. Nekas cits no lietotāja puses nebija vajadzīgs, kā vien programmas atvēršana.

CITI ŠOBRĪD LASA

OffSeq to demonstrēja praksē: testa programma upura datorā tika palaista aptuveni divu sekunžu laikā pēc lietotnes atvēršanas.

Ievainojamība reģistrēta ar starptautisku identifikatoru CVE-2026-0392. OffSeq par to ziņoja CERT.LV šā gada 12. maijā, LVRTC labojumu izlaida 9. jūlijā, un informācija publiskota tikai tagad, kad atjauninājums jau ir pieejams lietotājiem.

eParakstītājs nav parasta datorprogramma – ar to tiek parakstīti juridiski saistoši dokumenti, un tā stāv līdzās eID kartei un PIN kodam. Tieši tāpēc ir svarīgi, lai šādas kļūdas tiktu atrastas un izlabotas klusi un savlaicīgi. Šoreiz process nostrādāja tā, kā tam jāstrādā: CERT.LV ziņojumu apstrādāja, LVRTC problēmu novērsa, un sabiedrība to uzzina brīdī, kad risinājums jau ir rokā,” saka Nils Putniņš, sertificēts kiberdrošības speciālists un OffSeq dibinātājs.

Ko darīt lietotājiem?

  1. Atveriet eParakstītājs 3.0 un pārbaudiet, vai izmantojat versiju 1.10.0 vai jaunāku.
  2. Ja versija ir vecāka, atjauniniet programmu.
  3. Jauno versiju lejupielādējiet tikai no oficiālās eParaksts vietnes.
LA.LV Google ziņās Pievienot
SAISTĪTIE RAKSTI
LA.LV aicina portāla lietotājus, rakstot komentārus, ievērot pieklājību, nekurināt naidu un iztikt bez rupjībām.