Предприятиям, использующим eParakstītājs 3.0 для электронной подписи документов, необходимо до 3 сентября 2026 года убедиться, что установлена версия 1.10.0 или новее. LVRTC сообщает, что 3 сентября предыдущие версии будут отключены и после этой даты использовать их для подписания документов будет невозможно.
Почему необходимо обновление?
В июле в Windows-версии eParakstītājs 3.0 была устранена уязвимость безопасности CVE-2026-0392. При определенных условиях в небезопасной или скомпрометированной сети злоумышленник мог попытаться вмешаться в процесс обновления программы и вместо официального обновления перенаправить пользователя на вредоносный контент.
LVRTC подчеркивает, что криптографическая безопасность eParaksts не была нарушена. Уязвимость не затрагивала карты eID, PIN-коды или действительность ранее подписанных документов.
Как проверить рабочие компьютеры?
- Откройте eParakstītājs 3.0.
- Проверьте установленную версию программы.
- Если используется версия 1.10.0 или новее, дополнительное обновление в связи с этим уведомлением не требуется.
- Если версия старше, загрузите актуальную программу только с официального сайта eParaksts.
Проверить нужно все рабочие места
Если eParakstītājs используется в нескольких подразделениях, необходимо проверить все компьютеры, на которых установлена программа. В первую очередь это касается бухгалтерии, юридического отдела, администрации и руководства.
IT-администратору рекомендуется определить все установленные экземпляры программы, проверить версии, обновить устаревшие рабочие места и после обновления протестировать подписание документов.
Что делать при подключении к ненадежной сети?
LVRTC рекомендует в ненадежной сети не использовать встроенное автоматическое обновление программы. Безопаснее загрузить актуальный установочный файл непосредственно с официального сайта eParaksts.
Почему обновление не стоит откладывать?
После 3 сентября старые версии eParakstītājs 3.0 будут отключены. В противном случае сотрудник может обнаружить проблему только в тот момент, когда необходимо срочно подписать договор, счет, заявление или другой документ.
Предприятиям безопаснее проверить все установки eParakstītājs 3.0 заранее, а не ждать 3 сентября.
Часто задаваемые вопросы
Какая версия eParakstītājs 3.0 необходима?
Необходимо использовать версию 1.10.0 или новее.
Что произойдет со старыми версиями после 3 сентября?
LVRTC сообщает, что они будут отключены и больше не смогут использоваться для подписания документов.
Были ли скомпрометированы PIN-коды или ранее подписанные документы?
Нет. По информации LVRTC, уязвимость не затронула криптографическую безопасность eParaksts, карты eID, PIN-коды или действительность ранее подписанных документов.
Комментарии
Комментариев пока нет. Ваш мог бы стать первым!
Добавить комментарий