Siemens we Schneider Electric 50-den gowrak gowşaklyklary aýyrdylar
Siemens we Schneider Electric önümlerine täsir edýän jemi 50-den gowrak gowşaklyklary aýyrmak üçin howpsuzlyk maslahatlary çykardylar.
Öndürijiler düzedişler, howpy azaltmak boýunça çäreler we umumy howpsuzlyk maslahatlary bilen üpjün etdiler.
Siemens 33 sany gowşaklyklary aýyrmak boýunça maglumaty beýan edýän jemi 5 sany täze howpsuzlyk maslahatlary çykardy. Kompaniýa ulanyjylara SINEC tory dolandyrmak boýunça ulgamy üçin çykarylan täzelenme 15 sany gowşaklyklary düzedýändigi barada habar berdi.
Siemens kompaniýasy SCALANCE W1750D enjamlarynda 15 sany gowşaklyklary, şol sanda autentifikasiýa barlagyndan geçmedik ýaramaz niýetli ulanyjy üçin uzaklykdan «Hyzmat etmekden ýüz öwürmek» (DoS) ýagdaýyna getirmek ýa-da esasy operasion ulgamynda erkin kod ýerine ýetirmek mümkinçilikleri berýän gowşaklyklary aýyrmak üçin düzedişleri we howpy azaltmak bounça çäreler barada maglumaty çykardy.
Şeýle hem, kompaniýa ulanyjylara SIMATIC Process Historian önüminiň örän howply autentifikasiýa gowşaklygy barada habar berdi. Bu gowşaklykdan maglumaty goşmak, üýtgetmek ýa-da pozmak üçin peýdalanmak mümkin.
Beýleki iki sany howpsuzlyk maslahatlary SINUMERIK dolandyryjylarynda we RUGGEDCOM ROX enjamlarynda ýokary derejede howply «hyzmat etmekden ýüz öwürmek» (DoS) ýagdaýynda getirmek mümkiniçiligini berýän gowşaklyklary aýyrmak boýunça maglumaty beýan edýärler.
Şeýle hem, Schneider Electric 20 sany gowşaklyklary aýyrmak boýunça maglumaty beýan edýän 6 sany täze howpsuzlyk maslahatlary neşir etdi. Howpsuzlyk maslahatlaryň biri Conext önümlerine täsir edýän Windows ulgamynyň 11 sany gowşaklyklary barada maglumaty beýan edýär. Howpsuzlyk gowşaklyklary Microsoft tarapyndan 2019 we 2020-nji ýyllarda düzedildi.
Başga howpsuzlyk maslahaty Schneider kompaniýanyň IGSS SCADA ulgamyna täsir edýän gowşaklyklary barada beýan edýär. Kompaniýanyň maglumatyna görä, gowşaklygyň ulanylmagy önümçilik gurşawynda IGSS bilen işleýän enjamyň Windows operasion ulgamyna girmek mümkinçiligini berip bilýär.
Şeýle hem, kompaniýa ulanyjylara spaceLYnk, Wiser For KNX we fellerLYnk önümlerine täsir edýän ýokary derejede howply maglumatlary aýan etmek gowşaklygy, şeýle hem ConneXium tory dolandyrmak boýunça programma üpjünçiliginde ýokary derejede howply buýruklary ýerine ýetirmek gowşaklygy barada habar berdi.
Çeşme: securityweek.com
18 Oktýabr 2021