Zaifliklardan muvaffaqiyatli foydalanish tajovuzkorga o’zboshimchalik bilan kodni ishga tushirish va zararli dasturlarni kiritish imkonini berishi mumkin.
Emerson DeltaV DCS sanoat ish stantsiyalarida uchta muhim zaiflik, jumladan, to’rtta yuqori xavfli zaiflik aniqlandi. Ushbu zaifliklardan muvaffaqiyatli foydalanish tajovuzkorga o’zboshimchalik bilan kodni ishga tushirish va zararli dasturlarni kiritish imkonini beradi, bu esa keyinchalik boshqa qurilmalarga tarqalishi mumkin. Birinchi zaiflik, CVE-2018-14797, maxsus tayyorlangan DLL fayli yordamida o’zboshimchalik bilan kodni bajarishga imkon beradi. Ikkinchi muammo, CVE-2018-14795, tajovuzkorga bajariladigan fayllarni almashtirishga imkon beradigan noto’g’ri yo’lni tekshirish zaifligidir.
Uchinchi zaiflik, CVE-2018-14791, stekka asoslangan buferning toshib ketishidir. Ushbu zaiflikdan foydalanib, administrator bo’lmaganlar ta’sirlangan mahsulotlardagi bajariladigan fayllar va kutubxona fayllarini o’zgartirishlari mumkin.
To’rtinchi muammo, CVE-2018-14793, shuningdek, stakka asoslangan bufer toshib ketishining zaifligi bo’lib, ochiq aloqa porti orqali kodni masofadan bajarishga olib kelishi mumkin.
Zaifliklar DeltaV DCS 11.3.1, 12.3.1, 13.3.0, 13.3.1 va R5 modellariga ta’sir qiladi. Foydalanuvchilarga ishlab chiqaruvchining yamoqlarini iloji boricha tezroq o’rnatish tavsiya etiladi.