
Zaifliklardan biri juda muhim va tajovuzkorga kodni masofadan turib bajarishga imkon beradi.
Schneider Electric kompaniyasining sanoat uskunalarida beshta xavfli zaiflik aniqlandi, ulardan biri juda muhim. Birinchi zaiflik, CVE-2018-7795, veb-sahifa yaratish paytida noto’g’ri kiritish tekshiruvi bilan bog’liq juda muhim muammodir. Ushbu zaiflikdan muvaffaqiyatli foydalanish ma’lumotlarni manipulyatsiya qilishga olib kelishi mumkin, bu esa tajovuzkorga kodni masofadan turib bajarishga imkon beradi. Muammo 2.5.4 va undan oldingi dasturiy ta’minot versiyasiga ega PowerLogic PM5560 quvvat o’lchagichiga ta’sir qiladi.
Ikkinchi zaiflik, CVE-2018-7789 1.6.2.0 proshivka versiyasiga ega Modicon M221 mantiqiy kontrollerida aniqlangan. Muammo ruxsatsiz foydalanuvchiga qurilmani masofadan turib qayta ishga tushirishga imkon berishi mumkin.
Modicon M221’dagi yana uchta zaiflik (CVE-2018-7790, CVE-2018-7791, CVE-2018-7792) muvaffaqiyatli foydalanilsa, ruxsatsiz foydalanuvchilarga autentifikatsiya ketma-ketliklarini takrorlash va parollarni qayta yozish yoki shifrini ochish imkonini berishi mumkin.
Ishlab chiqaruvchi barcha ta’sirlangan mahsulotlar uchun yamoqlarni chiqardi. Foydalanuvchilarga ularni iloji boricha tezroq o’rnatish tavsiya etiladi.