
Muammolar konfiguratsiya fayllariga ruxsatsiz kirish yoki muhim ma’lumotlarni o’g’irlash imkonini berdi.
Ice Qube o’zining Thermal Management Center haroratni boshqarish platformasining yangi versiyasini chiqardi, bu konfiguratsiya fayllariga ruxsatsiz kirish yoki maxfiy ma’lumotlarni o’g’irlashga imkon beradigan ikkita jiddiy zaiflikni tuzatdi. Yechimning 4.13 versiyasidan oldingi barcha versiyalari ta’sirlangan. Birinchi zaiflik (CVE-2017-14026) avtorizatsiya mexanizmining noto’g’ri ishlashi bilan bog’liq bo’lib, bu maxfiy ma’lumotlarga kirish imkonini beradi. Ikkinchi zaiflik (CVE-2017-16714) parollar faylda shifrlanmagan holda saqlanganda yuzaga keladi, unga avtorizatsiyasiz kirish mumkin. Ikkala muammo ham CVSS v3 balliga ega – 8.6.
Ice Qube Thermal Management Center yechimi tijorat korxonalari, energetika, suv ta’minoti va ishlab chiqarish kompaniyalari tomonidan qo’llaniladi. Hozirda yuqorida tavsiflangan zaifliklardan foydalangan holda hech qanday hujumlar aniqlanmagan. Ishlab chiqaruvchi foydalanuvchilarga Thermal Management Center v4.13 yoki undan yuqori versiyasiga yangilashni tavsiya qiladi.