Yangilanishlar chiqarilgunga qadar, foydalanuvchilarga faqat ishonchli fayllardan foydalanishni cheklash tavsiya etiladi.
Xitoyning WECON kompaniyasining PLC Editor ishlab chiqarish jarayonlarini avtomatlashtirish dasturida xavfli zaiflik aniqlandi. Uning yordami bilan tajovuzkor stekda bufer to’lib ketishiga olib kelishi va joriy jarayon kontekstida ruxsatsiz kodni bajarishi mumkin. Zaiflikdan foydalanish uchun maxsus ko’nikmalar talab qilinmaydi. Xavfsizlik bo’yicha tadqiqotchi Natnael Samson tomonidan aniqlangan muammo PLC Editor 1.3.3U va ehtimol qo’shimcha versiyalarga ta’sir qiladi. Zaiflik CVE-2018-14792 identifikatorini oldi va CVSS v3 zaiflik darajasini baholash tizimiga ko’ra maksimal 10 balldan 6,3 ball oldi.
Ishlab chiqaruvchi zaiflikni tasdiqladi, ammo hali yamoq chiqarmadi. Foydalanuvchilarga PLC Editor dasturining yangilangan versiyasini u paydo bo’lishi bilanoq o’rnatish va ishonchli fayllardan foydalanishni cheklash tavsiya etiladi.
