SICK MSC800 PLC da xavfli zaiflik aniqlandi.
Zaiflikdan foydalanib, tajovuzkor masofadan turib konfiguratsiyani o’zgartirishi yoki qurilmada xizmat ko’rsatishni rad etishga olib kelishi mumkin.
SICK dasturlashtiriladigan mantiq boshqaruvchisida (PLC) xavfli zaiflik aniqlandi, bu qurilma sozlamalarini masofadan o’zgartirish va/yoki nosozliklarni ta’minlaydi. Muammo SICK MSC800 PLC larga ta’sir qiladi (4.0 dan oldingi barcha versiyalar). Zaiflik (CVE-2019-10979) proshivkaga o’rnatilgan hisob ma’lumotlari bilan bog’liq. Ushbu hisob ma’lumotlaridan foydalanib, tajovuzkor qurilma konfiguratsiyasini masofadan o’zgartirishi yoki uning funksiyasini buzishi mumkin.
Xatoning jiddiylik darajasi CVSS v.3 shkalasi bo’yicha 10 balldan 9,8 ball bilan baholangan. Muammoni hal qilish uchun ishlab chiqaruvchi foydalanuvchilarga qurilmaning dasturiy ta’minotini so’nggi 4.0 versiyasiga yangilashni tavsiya qiladi.