
Muammodan foydalanish dastur imtiyozlari bilan o’zboshimchalik bilan kodni bajarishga imkon beradi.
Omron CX-One dasturiy ta’minot to’plamida bir nechta zaifliklar mavjud bo’lib, ular muvaffaqiyatli ishlatilgan taqdirda dastur imtiyozlari bilan o’zboshimchalik bilan kodni bajarishga imkon beradi. Ushbu zaifliklar CX-One 4.42 va undan oldingi versiyalariga, jumladan, CX-Programmer (9.66 va undan oldingi versiyalar) va CX-Server (5.0.23 va undan oldingi versiyalar) ga ta’sir qiladi. Yechimda uchta zaiflik aniqlandi. Dastlabki ikkitasi chegaradan tashqari yozishlarni o’z ichiga oladi. Ushbu zaifliklardan maxsus tayyorlangan loyiha faylini yuborish orqali foydalanish mumkin. Bu tajovuzkorga stek asosidagi bufer toshib ketishini keltirib chiqarish va dastur imtiyozlari bilan o’zboshimchalik bilan kodni bajarish imkonini beradi. Zaifliklarga umumiy CVE-2018-18993 identifikatori berilgan va CVSS v3 jiddiylik reytingi 10 balldan 6.6 ga teng.
Uchinchi xato (CVE-2018-18989) foydalanishdan keyin bepul zaiflik bo’lib, avvalgi holatlarda bo’lgani kabi, maxsus tayyorlangan loyiha faylini yuborish orqali kodni bajarish uchun ishlatilishi mumkin. Zaiflik 5,8 ball oldi.
Omron CX-One ning o’rnatilgan versiyasi endi avtomatik yangilash xizmati orqali mavjud.
CX-One – bu bitta litsenziya raqamiga ega bo’lgan yagona dasturiy ta’minot to’plami. O’rnatilgandan so’ng, CX-One foydalanuvchilarga PLC, HMI, ko’p o’qli harakatni boshqarish tizimlari va tarmoqlar kabi turli xil qurilmalarni yaratish, sozlash va dasturlash imkonini beradi.