Fortra закрыла восемь уязвимостей в BoKS, три — критические
Fortra выпустила патчи для восьми уязвимостей в Core Privileged Access Manager (BoKS), включая три критические. Главная — CVE-2026-79901 (CVSS 9.9): обход аутентификации из-за предсказуемой генерации паролей сервисных аккаунтов AD на основе Unix-таймстампа. Следов эксплуатации в дикой природе нет.
- CVE-2026-79901 (CVSS 9.9): обход аутентификации в BoKS Manager через предсказуемые пароли AD
- CVE-2026-79898 (CVSS 9.1): инъекция команд в crlserver с выполнением от root на BoKS Master
- CVE-2026-12627 (CVSS 9.8): переполнение буфера в autoregistration с удалённой порчей памяти
- Также закрыты пять уязвимостей высокого и среднего уровня: переполнения буфера и небезопасные временные файлы
Читать дальше
Безопасность