Muammo iDefine, STARDOM, ASTPLANNER va TriFellows kabi yechimlarga ta’sir qiladi.
Sanoat avtomatlashtirishga ixtisoslashgan yapon kompaniyasi Yokogawa Electric Corporation o’z mahsulotlaridagi muhim zaiflikni tuzatdi. Zaiflik (CVE-2018-0651) litsenziyani boshqarish funktsiyasi maxsus konfiguratsiya qilingan ma’lumotlarni olganda yuzaga keladi. Hujumchi undan buferning toshib ketishiga olib kelishi mumkin, bu esa litsenziyani boshqarish funktsiyasining ishlashini yoki o’zboshimchalik bilan kodni bajarishini to’xtatishiga olib keladi.
Zaiflikdan masofadan turib foydalanish mumkin. U CVSS v3 jiddiylik reytingini maksimal 10 balldan 8,6 ball bilan oldi.
Muammo quyidagi mahsulot versiyalariga ta’sir qiladi:
ASTPLANNER R15.01 va undan oldingi versiyalari;
ProSafe-RS R1.16.3 va undan oldingi versiyalari uchun iDefine;
STARDOM VDS R7.50 va undan oldingi versiyalari;
FCN/FCJ Simulator R4.20 va undan oldingi versiyalari;
TriFellows 5.04 va undan oldingi versiyalari.
Foydalanuvchilarga quyidagi yangilanishlarni o’rnatish tavsiya etiladi:
ASTPLANNER R15.02.01;
iDefine for ProSafe-RS R1.16.4;
STARDOM VDS R8.10;
TriFellows 5.10.