
Zaifliklardan foydalanib, tajovuzkor DoS hujumini amalga oshirishi yoki ixtiyoriy kodni bajarishi mumkin.
INVT Electric VT-Designer dasturida dasturning ishdan chiqishiga va ixtiyoriy kodni bajarishga olib kelishi mumkin bo’lgan jiddiy zaifliklar aniqlandi. Muammolar VT-Designer 2.1.7.31 versiyasiga va ehtimol mahsulotning boshqa versiyalariga ta’sir qiladi. Birinchi zaiflik (CVE-2018-18987) kirish validatsiyasining yo’qligi bilan bog’liq bo’lib, bu tajovuzkorga ma’lum xotira joylariga ma’lumotlarni yozish imkonini beradi. Ikkinchi zaiflik (CVE-2018-18983) fayllarni boshqa uyumga ajratilgan buferga o’qish bilan bog’liq. Tajovuzkor ushbu zaifliklardan DoS hujumini amalga oshirish yoki ixtiyoriy kodni bajarish uchun foydalanishi mumkin. Ikkala zaiflikning ham jiddiylik darajasi CVSS v3 shkalasi bo’yicha 6.3 ni tashkil qiladi. Ushbu zaifliklardan foydalanish hech qanday maxsus texnik tajribani talab qilmaydi. Hozirda ushbu zaifliklardan foydalangan holda hech qanday hujumlar aniqlanmagan.
Zaifliklarni bartaraf etuvchi yangilanish hozircha mavjud emas. Ekspluatatsiya xavfini minimallashtirish uchun ekspertlar barcha boshqaruv tizimlari/qurilmalariga kirishni cheklashni va ularga Internetdan kirishni bloklashni, shuningdek, xavfsizlik devorlarini o’rnatish va boshqaruv tizimlarini korporativ tarmoqdan izolyatsiya qilishni tavsiya qiladi.