Что за hasplms? Отключить веб-интерфейс или обновить драйвер HASP? |
![]() |
В 2017 году была опубликована уязвимость административной консоли hasplms (Windows): По данным экспертов, посредством веб-интерфейса управления драйвером HASP (до версии 7.50) имеется возможность прерывать работу процессов компьютера, выполнять произвольный код и т.д. Важной рекомендацией для администраторов 1С является отключение службы hasplms, обеспечивающей функциональность административной консоли (веб-интерфейса). Подробнее о мерах обеспечения безопасности установленного драйвера HASP здесь. Важно! Хорошей практикой в работе системных администраторов и администраторов 1С является следование следующему правилу: "Устанавливать только то, что действительно нужно!". Для отключения службы, обеспечивающей веб-доступ (вне зависимости от версии драйвера), можно воспользоваться системной утилитой sc.exe: sc config hasplms start= disabled && sc stop hasplms |