Wecon boshqaruv panellarida muhim zaifliklar aniqlandi

Wecon boshqaruv panellarida muhim zaifliklar aniqlandi

Wecon boshqaruv panellarida muhim zaifliklar aniqlandi

Muammolar hozircha hal qilinmagan.

Weconning PI Studio operator panellarida bir qator zaifliklar aniqlandi. Ushbu zaifliklar kodni masofadan turib bajarishga, shu jumladan administrator kontekstida yoki maxfiy ma’lumotlarga kirishga imkon beradi. Ta’sirlangan yechimlar PI Studio HMI yechimlarini (4.1.9 va undan oldingi versiyalari) va PI Studioni (4.2.34 va undan oldingi versiyalari) o’z ichiga oladi. Dasturiy ta’minot jami to’rtta zaiflikni o’z ichiga oladi. Birinchisi (CVE-2018-14818) kodni masofadan turib bajarishga imkon beruvchi bufer toshib ketishi zaifligidir. Ikkinchisi (CVE-2018-14810) fayllarni tahlil qilish va noto’g’ri ma’lumotlarning uzatilishi bilan bog’liq bo’lib, bu administrator kontekstida kodni bajarishga imkon berishi mumkin. Uchinchi muammo (CVE-2018-17889) XXE (XML eXternal Entity) hujumiga zaif bo’lgan XML tahlil qiluvchisidan foydalanish tufayli yuzaga keladi. Natijada, tajovuzkor maxfiy ma’lumotlarga kirish huquqiga ega bo’lishi mumkin.

Nihoyat, to’rtinchi zaiflik (CVE-2018-14814) foydalanuvchi tomonidan taqdim etilgan ma’lumotlarning tekshirilmaganligidan kelib chiqadi, bu esa chegaradan tashqarida o’qish imkonini berishi mumkin.

Ishlab chiqaruvchi hozirda ushbu muammolarni hal qilish uchun yangilanishlarni tayyorlamoqda. Ushbu zaifliklardan foydalanish holatlari haqida xabar berilmagan.

O‘xshash maqolalar