Niagara Frameworkda aniqlangan zaifliklar

Zaifliklardan foydalanish qurilmaning ishdan chiqishiga va masofadan kod bajarilishiga olib kelishi mumkin.

Amerika apparat va dasturiy ta’minot muhandisligi kompaniyasi internet orqali aqlli qurilmalarga kirish, avtomatlashtirish va boshqarish uchun moslashtirilgan ilovalar yaratish imkonini beruvchi Niagara Framework mahsulotidagi zaifliklarni tuzatdi. Katalogni aylanib o’tish zaifligi (CVE-2017-16744) Microsoft Windows uchun Tridium Niagara AX va Niagara 4 tizimlariga ta’sir qiladi. Undan administrator imtiyozlarini olish orqali foydalanish mumkin. Zaiflik CVSS v3 bo’yicha maksimal 10 balldan 6,6 ball oldi.

Ikkinchi zaiflik (CVE-2017-16748) tajovuzkorga mahalliy Niagara platformasiga o’chirilgan hisob nomi va bo’sh parol yordamida administrator imtiyozlari bilan kirish imkonini beradi. CVSS v3 ball tizimiga ko’ra, zaiflik maksimal 10 balldan 7,4 ball oldi.

Ikkala zaiflikdan ham foydalanish ta’sirlangan qurilmaning ishdan chiqishiga olib kelishi mumkin, buferning toshib ketishi esa kodning masofadan bajarilishiga olib kelishi mumkin. Ushbu muammolarni hal qilish uchun quyidagi yangilanishlarni o’rnatish tavsiya etiladi:

Niagara AX v3.8: Update 4 (3.8.401);

Niagara 4 Framework v4.4: Update 1 (4.4.92.2.1).

O‘xshash maqolalar