Emerson AMS Device Manager’da muhim zaiflik tuzatildi.

Emerson AMS Device Manager’da muhim zaiflik tuzatildi.

Emerson AMS Device Manager’da muhim zaiflik tuzatildi.

CVSS v3 jiddiylik reyting tizimiga ko’ra, zaiflik maksimal 10 ball oldi.

Emerson kompaniyasining AMS Device Manager aktivlarini boshqarish tizimi jiddiy kod bajarilishi va zararli dasturlarni kiritish zaifliklarini bartaraf etish uchun tuzatildi. Muammo AMS Device Manager 12.0 dan 13.5 gacha bo’lgan versiyalariga ta’sir qiladi. CVE-2018-14804 zaifligidan foydalanib, tajovuzkor maxsus skriptni ishga tushirishi va kodni masofadan turib bajarishi mumkin. CVSS v3 zaiflik darajasini baholash tizimiga ko’ra, u maksimal 10 ball oldi.

CVE-2018-14808 zaifligi ma’muriy imtiyozlarga ega bo’lmagan foydalanuvchilarga zaif mahsulotlarda bajariladigan fayllar va kutubxona fayllarini o’zgartirish imkonini beradi. CVSS v3 zaifliklarni baholash tizimiga ko’ra, ushbu muammo maksimal 10 balldan 8,2 ball oldi. Agar ilovalarning oq ro’yxati yoqilgan bo’lsa, bu zaiflikdan foydalanib bo’lmaydi, chunki u fayllarning ustiga yozilishining oldini oladi.

Yuqoridagi zaifliklardan foydalanishning oldini olish uchun foydalanuvchilarga tegishli yangilanishlarni o’rnatish va Emerson Guardian qo’llab-quvvatlash portalida mavjud bo’lgan o’rnatish qo’llanmasiga muvofiq AMS Device Manager dasturini joylashtirish va sozlash tavsiya etiladi.

O‘xshash maqolalar