Вендор устранил уязвимость в платформе Directum RX
Уязвимость BDU:2026-04064 в платформе Directum RX была связана с процессом десериализации данных из пользовательского ввода и исправлена в начале июня 2026 года. Вендор выпустил обновления для всех поддерживаемых версий (4.9.0.0126, 4.10.0.0119, 4.11.0.0117, 4.12.0.0115, 25.1.0.0099, 25.2.0.0096, 25.3.0.0090, 26.1.0.0090, 26.2.0.0045.), релиз самой ранней из которых состоялся в феврале 2024 года.
Компания Directum стремится последовательно укреплять инфраструктуру, чтобы создавать максимально надежные ИТ-продукты для своих клиентов. Вендор регулярно проводит внутренние аудиты безопасности и внешние пен-тесты защищенности облачной инфраструктуры и своих продуктов. В ситуации, когда каждый день появляются новые виды угроз и вызовов для кибербезопасности, компания считает важным оперативно на них реагировать.
Вендор рекомендует клиентам регулярно обновлять программное обеспечение во избежание угроз ИТ-инфраструктуре. Платформы управления бизнес-процессами и документооборотом играют центральную роль в управлении современным предприятием, и компрометация такого ПО может замедлить деятельности компании.
Directum — российский разработчик продуктов для цифрового управления компанией. Экосистема продуктов Directum включает решения для управления стратегическими целями, проектами и командами, цифровизации HR-процессов, корпоративных сервисов, а также классических задач СЭД/ECM. Основа продуктов — мощная масштабируемая платформа Directum RX, которая обеспечивает работу десятков тысяч пользователей, включает no/low-code-инструменты адаптации и встроенные ИИ-сервисы.
Решения Directum разработаны в России и входят в реестр отечественного ПО (№4499), при облачной поставке размещаются в ЦОДах на территории Российской Федерации.


