Разъяснения компании «ИнфоТеКС» по инциденту, связанному с распространением вредоносного ПО через систему обновлений ViPNet

Новости
16 Июл 2026

Компания «ИнфоТеКС» уведомляет о выявлении нового вектора целевой атаки с использованием транспортного протокола mftp ПК ViPNet Client 4. В эксплуатируемых сетях ПО ViPNet обнаружен новый вектор атаки на узле с установленным ViPNet Administrator. Эксплуатация выявленного вектора возможна, если был ранее скомпрометирован узел с ViPNet Administrator доверенной сети. Далее, со скомпрометированного управляющего узла доверенной сети через межсетевое взаимодействие отправляется специально сформированный конверт, имитирующий легитимное обновление ПО (содержащее произвольную вредоносную нагрузку), который позволяет проэксплуатировать уязвимость обработки относительных путей. Подготовка и рассылка поддельного обновления ПО через ранее скомпрометированный управляющий узел сети ViPNet направлена на нарушение целостности среды функционирования, повышения привилегий в системе атакуемого узла и выполнения на нем произвольного кода.

Для устранения уязвимости необходимо обновить ПО ViPNet Client на узлах с управляющим ПО до следующих версий:

Рекомендуем также обновить ПО ViPNet Administrator до версии ViPNet Administrator 4 (4.6.11.5114) (обновление только для версии Administrator 4.6.11).

Внимание. Помимо выполнения рекомендации обновления ПО ViPNet Client до указанных версий на узлах с ПО ViPNet Administrator, ViPNet Policy Manager, необходимо убедиться, что на других узлах в ViPNet сети не эксплуатируется ПО ViPNet Client ниже версий 4.5.3.65160 и 4.5.5.23984. При выявлении фактов эксплуатации устаревших версий, необходимо их так же обновить.

В том случае, если ваша сеть связана с другими защищенными сетями, за администрирование которых Вы не отвечаете и не можете гарантировать выполнение по отношению к ним вышеуказанных требований, следует убедиться в отсутствии признаков заражения на узлах своей сети:

При наличии указанных признаков, а также при обнаружении подозрительной сетевой активности с узлов ViPNet на Координаторы и элементы инфраструктуры организации, незамедлительно обращайтесь в службу технического сопровождения ИнфоТеКС.

В любых случаях настоятельно рекомендуем:

1. Убедиться в выполнении требований эксплуатационной документации и правил пользования продуктов ViPNet на узлах защищенной сети ViPNet.

2. Обратить внимание:

  1. на отсутствие полномочий администратора у пользователей, работающих на узлах сети ViPNet;
  2. на наличие свежих обновлений установленного антивирусного ПО;
  3. на актуальность версий установленных продуктов ViPNet.

Обновлено 20.07.2026


Заказать обратный звонок
Наш менеджер свяжется с вами в течение рабочего дня