Entes EMG 12 uskunasida xavfli zaifliklar aniqlandi.

Entes EMG 12 uskunasida xavfli zaifliklar aniqlandi.

Entes EMG 12 uskunasida xavfli zaifliklar aniqlandi.

Muammolar CVSS v3 bo’yicha 9.8 va 9.1 ball olgan.

Entes kompaniyasining EMG 12 seriyali konvertorlarida bir qator zaifliklar aniqlandi, bu esa qurilmaga ruxsatsiz kirish va uning konfiguratsiyasi va sozlamalarini o’zgartirish imkonini beradi. Muammo 2.57 va undan oldingi dasturiy ta’minot versiyasiga ega EMG12 Ethernet Modbus Gateway qurilmalariga ta’sir qiladi. Zaiflik (CVE-2018-14826) veb-interfeysdan foydalanish bilan bog’liq bo’lib, tajovuzkorga maxsus yaratilgan URL yordamida autentifikatsiyani chetlab o’tish va kodni masofadan turib bajarish imkonini beradi. Muammoning CVSS v3 jiddiylik reytingi 9.8 ni tashkil qiladi.

Ikkinchi zaiflik (CVE-2018-14822) veb-interfeysda joylashgan bo’lib, so’rovlar orqali maxfiy ma’lumotlarga kirish imkonini beradi. Ushbu zaiflikdan foydalanib, tajovuzkor qonuniy foydalanuvchini taqlid qiluvchi kodni bajarishi mumkin. Muammo CVSS v3 bo’yicha 9.1 ball oldi.

Yuqorida aytib o’tilgan xatolarni tuzatuvchi dasturiy ta’minot yangilanishlari endi mavjud. Siz ularni ishlab chiqaruvchiga murojaat qilish orqali olishingiz mumkin.

O‘xshash maqolalar