Внимание!!! Интернет ресурс Шняги.НЕТ может содержать контент, запрещенный к просмотру лицам не достигшим 18 летнего возраста.
Klimyaschka

В контроллерах Red Lion Controls обнаружены опасные и критические уязвимости ( 1 фото )


В контроллерах Red Lion Controls обнаружены опасные и критические уязвимости Интернет и компьютеры,red lion controls,АСУ ТП

С помощью уязвимостей атакующий может выполнить произвольный код, вызвать отказ в обслуживании контроллера или просмотреть защищенные данные.

В модулях контроля для промышленного применения производства компании Red Lion Controls выявлен ряд уязвимостей, с помощью которых атакующий может выполнить произвольный код, вызвать отказ в обслуживании контроллера или просмотреть защищенные данные. Проблемы затрагивают решения Red Lion Controls Crimson версия 3.0 и ниже, а также версию 3.1 и более ранние (до сборки 3112.00).

В общей сложности исследователи из команды Trend Micro Zero Day Initiative обнаружили четыре уязвимости. В частности, баг под идентификатором CVE-2019-10996 (уязвимость использования после освобождения) может быть проэксплуатирован при помощи специально сформированного файла. Аналогичным образом могут быть использованы уязвимости CVE-2019-10978 и CVE-2019-10984.

Последняя уязвимость (CVE-2019-10990) связана с наличием вшитого пароля для дешифровки зашифрованных файлов, с его помощью злоумышленник может получить доступ к конфигурационным файлам.

Степень опасности вышеперечисленных уязвимостей оценивается от 6,5 до 7,8 балла из возможных 10 по шкале CVSS v3.

Компания Red Lion рекомендует всем пользователям обновиться до версии Crimson 3.1 (релиз 3112.00) или выше.

Взято: Тут

+1927
  • 0
  • 1 028
Обнаружили ошибку?
Выделите проблемный фрагмент мышкой и нажмите CTRL+ENTER.
В появившемся окне опишите проблему и отправьте уведомление Администрации.
Нужна органическая вечная ссылка из данной статьи? Постовой?
Подробности здесь

Добавить комментарий

  • Внимание!!! Комментарий должен быть не короче 40 и не длиннее 3000 символов.
    Осталось ввести знаков.
    • angelangryapplausebazarbeatbeerbeer2blindbokaliboyanbravo
      burumburumbyecallcarchihcrazycrycup_fullcvetokdadadance
      deathdevildraznilkadrinkdrunkdruzhbaedaelkafingalfoofootball
      fuckgirlkisshammerhearthelphughuhhypnosiskillkissletsrock
      lollooklovemmmmmoneymoroznevizhuniniomgparikphone
      podarokpodmigpodzatylnikpokapomadapopapreyprivetprostitequestionrofl
      roseshedevrshocksilaskuchnosleepysmehsmilesmokesmutilisnegurka
      spasibostenastopsuicidetitstorttostuhmylkaumnikunsmileura
      vkaskewakeupwhosthatyazykzlozomboboxah1n1aaaeeeareyoukiddingmecerealguycerealguy2
      challengederpderpcryderpgopderphappyderphappycryderplolderpneutralderprichderpsadderpstare
      derpthumbderpwhydisappointfapforeveraloneforeveralonehappyfuckthatbitchgaspiliedjackielikeaboss
      megustamegustamuchomercurywinnotbadnumbohgodokaypokerfaceragemegaragetextstare
      sweetjesusfacethefuckthefuckgirltrolltrolldadtrollgirltruestoryyuno