Ikkala zaiflikdan ham maxsus ko’nikmalarsiz masofadan turib foydalanish mumkin.
Ispaniyaning Circontrol kompaniyasining CirCarLife elektr transport vositalarini zaryadlash yechimida ikkita zaiflik tuzatildi. Ushbu zaifliklar masofaviy hujumchiga autentifikatsiyani chetlab o’tish va maxfiy ma’lumotlarga kirish uchun ochiq matnli hisob ma’lumotlarini o’g’irlash imkonini berishi mumkin. Muammo 4.3.1 versiyasidan oldingi CirCarLife-ning barcha versiyalariga ta’sir qiladi. Birinchi zaiflik (CVE-2018-17918) hujumchiga ma’lum bir sahifaning URL manzilini kiritish va shu bilan qurilmadagi autentifikatsiyani chetlab o’tish imkonini beradi. Muammo CVSS v3 bo’yicha maksimal 10 ball oldi.
Ikkinchi zaiflik (CVE-2018-17922) tajovuzkorlarga hech qanday autentifikatsiyasiz registr faylida ochiq matnda saqlangan qurilma avtorizatsiyasi uchun PAP (Shaxsiy autentifikatsiya protokoli) ma’lumotlarini olish imkonini beradi. Ushbu muammo CVSS v3 zaifliklarni baholash tizimiga ko’ra maksimal 10 ball oldi.
Ikkala zaiflikdan ham maxsus ko’nikmalarsiz masofadan turib foydalanish mumkin. Foydalanuvchilarga mahsulotning eng so’nggi versiyasini ishlab chiqaruvchining veb-saytidan iloji boricha tezroq o’rnatish tavsiya etiladi.
Shuningdek o’qing: