Fuji Electric V-Server yechimida muhim zaifliklar aniqlandi

Hujumchi zaifliklardan o’zboshimchalik bilan kodni bajarish yoki xizmat ko’rsatishni rad etish uchun foydalanishi mumkin.

Fuji Electric kompaniyasining V-Server dasturida o’zboshimchalik bilan kodni bajarishga imkon beruvchi bir nechta zaifliklar aniqlandi. Ushbu vosita tashkilotlarga korporativ tarmoqda joylashgan kompyuterlardan dasturlashtiriladigan mantiqiy kontrollerlarga (PLC) kirish imkonini beradi. Tizimlar PLC ishlashini kuzatish uchun ishlatiladigan Monitouch operator paneli orqali aloqa qiladi. Fuji Electric V-Server jami yettita zaiflikni o’z ichiga oladi, jumladan, buferning toshib ketishi, bu esa tajovuzkorga o’zboshimchalik bilan kodni bajarish, qurilmaning ishlamay qolishiga yoki maxfiy ma’lumotlarni oshkor qilishga imkon berishi mumkin.

Yana bir Fuji Electric mahsuloti – V-Server Lite’da ham jiddiy zaiflik aniqlandi. CVE-2018-10637 – bu oldingi zaiflik singari zararli kodni bajarish, qurilmaning ishdan chiqishi yoki ma’lumotlarning oqib ketishiga imkon beruvchi bufer toshib ketishi zaifligi.

Ishlab chiqaruvchi yuqoridagi zaifliklarni Fuji Electric V-Server 4.0.4.0 va Fuji Electric V-Server Lite 4.0.4.0 versiyalarini chiqarish bilan tuzatdi.

O‘xshash maqolalar