Методические указания не являются кумулятивными. При выполнении методических указаний другие виды обновлений автоматически не применяются и должны быть установлены отдельно.
Обновленные пакеты, в которых устранена угроза эксплуатации уязвимости, будут включены в состав следующего оперативного обновления.
Методика безопасности, нейтрализующая угрозу эксплуатации уязвимости веб-браузера Chromium
Информация об уязвимости, закрываемой при выполнении настоящих методических указаний, предоставляется после соответствующего обращения в техническую поддержку.
Для нейтрализации угрозы эксплуатации уязвимости веб-браузера Chromium необходимо придерживаться следующих рекомендаций:
- Запускать веб-браузер Chromium в изолированных контейнерах docker в непривилегированном (rootless) режиме. Работа с Docker в непривилегированном режиме описана в документе «Операционная система специального назначения «Astra Linux Special Edition». Руководство по КСЗ. Часть 1».
- Использовать веб-браузер Firefox, входящий в состав Astra Linux.
- Запретить сайтам использование JavaScript и/или задать "белый" список сайтов, для которых использование JavaScript будет разрешено. Для этого:
- запустить браузер, например, с использованием графического интерфейса: Пуск — Сеть — Веб-браузер Chromium;
- в адресную строку ввести "
chrome://settings/content/javascript
" и нажать клавишу <Enter>; - на открывшейся странице JavaScript установить флаг Запретить сайтам использовать JavaScript;
- на странице JavaScript в секции Разрешить сайтам использовать JavaScript нажать на кнопку [Добавить];
- в открывшемся окне Добавление сайта ввести адрес доверенного сайта (например,
"[*.]astralinux.ru"
) и нажать на кнопку [Добавить]. Аналогичным образом добавить адреса необходимых сайтов.