
Kamchiliklar kodni o’zboshimchalik bilan bajarishga, tizimning ishdan chiqishiga yoki kontentni yozib olishga imkon berishi mumkin.
LCDS (Leão Consultoria e Desenvolvimento de Sistemas LTDA ME) dan olingan LAquis SCADA dasturiy ta’minot to’plamida o’zboshimchalik bilan kodni bajarish, tizimning ishdan chiqishi yoki kontent yozishga imkon beradigan bir nechta xavfli zaifliklar mavjud. Ushbu muammolar LAquis SCADA Smart Security Manager 4.1.0.3870 va undan oldingi versiyalariga ta’sir qiladi. Mahsulotda buferning toshib ketishi va o’qish/yozish chegarasidan tashqariga chiqish bilan bog’liq bir nechta zaifliklar aniqlangan. Muammolar CVE-2018-17901, CVE-2018-17897, CVE-2018-17895 va CVE-2018-17911 umumiy identifikatorlari ostida guruhlangan. Qolgan xatolar (CVE-2018-17893 va CVE-2018-17899) «ishonchsiz ko’rsatkichning yo’naltirilishi» va «yo’lni kesib o’tish» toifalariga kiradi. Ularning jiddiylik reytinglari CVSS v3 tasnifiga ko’ra 5,3 dan 7,8 gacha. Yuqorida aytib o’tilgan barcha zaifliklar kodni masofadan turib bajarishga imkon beradi.
Muammolar LAquis SCADA Smart Security Manager 4.1.0.4114 versiyasida hal qilindi. Yangilanish ishlab chiqaruvchining veb-saytida mavjud. Barcha foydalanuvchilarga dasturiy ta’minotni iloji boricha tezroq yangilash tavsiya etiladi.
LAquis SCADA – bu sifat menejmentini ishlab chiqish uchun ma’lumotlarni to’plash, sanoat avtomatlashtirish jarayonlarini boshqarish, saqlash va hisobotlarni yaratish vositasidir.