Латвийская компания обнаруживает существенную уязвимость безопасности в приложении «eParakstītājs» — его пользователям необходимо выполнить конкретные действия 0
Латвийская компания в сфере кибербезопасности OffSeq обнаружила существенную уязвимость безопасности в приложении eParakstītājs 3.0 для компьютеров Windows. Ошибка позволяла злоумышленнику добиться запуска на компьютере пользователя программы стороннего происхождения.
VAS “Latvijas Valsts radio un televīzijas centrs” (LVRTC) устранила уязвимость. Пользователям, которые еще не обновили программное обеспечение, необходимо это сделать.
Проблема скрывалась в функции, которая должна была защищать пользователя, — автоматической загрузке обновлений. При каждом запуске приложение само обращалось за последней версией, однако не проверяло, действительно ли полученный файл поступил от LVRTC. Это означало, что при определенных обстоятельствах — например, при открытии приложения в публичной или чужой беспроводной сети — злоумышленник мог подставить приложению свою программу, и оно загрузило бы и запустило ее. Со стороны пользователя не требовалось ничего, кроме открытия программы.
OffSeq продемонстрировала это на практике: тестовая программа была запущена на компьютере жертвы примерно через две секунды после открытия приложения.
Уязвимость зарегистрирована под международным идентификатором CVE-2026-0392. OffSeq сообщила о ней CERT.LV 12 мая этого года, LVRTC выпустила исправление 9 июля, а информация была обнародована только сейчас, когда обновление уже доступно пользователям.
“eParakstītājs — не обычная компьютерная программа: с ее помощью подписываются юридически значимые документы, и она стоит в одном ряду с картой eID и PIN-кодом. Именно поэтому важно, чтобы такие ошибки находились и исправлялись тихо и своевременно. На этот раз процесс сработал так, как и должен работать: CERT.LV обработала сообщение, LVRTC устранила проблему, и общественность узнает об этом в момент, когда решение уже находится на руках”, — говорит Нилс Путниньш, сертифицированный специалист по кибербезопасности и основатель OffSeq .
Что делать пользователям?
- Откройте eParakstītājs 3.0 и проверьте, используете ли вы версию 1.10.0 или новее.
- Если версия старее, обновите программу.
- Загружайте новую версию только с официального сайта eParaksts.



