Предупреждаем об уязвимости в Directum RX
Directum RX — цифровая платформа для управления электронным документооборотом и бизнес‑процессами, которую используют более 3500 организаций. Такой корпоративный сервис критичен для компаний, а его компрометация влечет за собой множество рисков: от раскрытия конфиденциальных данных до приостановки процессов.
Наши специалисты провели аудит безопасности Directum RX и обнаружили уязвимость критического уровня, которой присвоен идентификатор BDU:2026‑04064. Она связана с процессом десериализации данных из пользовательского ввода. Это позволяет атакующему исполнять произвольный код, если у него есть доступ к любой учетной записи сервиса.
BDU:2026‑04064 исправлена в 4.9.0.0126, 4.10.0.0119, 4.11.0.0117, 4.12.0.0115, 25.1.0.0099, 25.2.0.0096, 25.3.0.0090, 26.1.0.0090, 26.2.0.0045. Более ранние версии уязвимы.
Рекомендуем обновить Directum RX, чтобы избежать потенциальных рисков. Помимо этого, вы можете использовать решение BI.ZONE EDR, которое успешно детектирует постэксплуатацию уязвимости BDU:2026‑04064.