Методические указания по нейтрализации угроз эксплуатации уязвимостей операционной системы специального назначения Astra Linux Special Edition РУСБ.10015-01 (версия 1.6) в информационных системах.
Эксплуатация уязвимости возможна только при наличии в операционной системе установленного пакета busybox. Для предотвращения эксплуатации указанной уязвимости необходимо ограничить доступ к утилите busybox всем, кроме пользователей, входящих в группу astra-admin, для чего нужно выполнить от имени учетной записи администратора ОС СН с высоким уровнем целостности следующие команды:
Методические указания не являются кумулятивным оперативным обновлением. При выполнении методических указаний автоматическая установка оперативных обновлений не осуществляется, и оперативные обновления должны быть установлены отдельно.