Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

ICS sérülékenységek VI - újratöltve

Zero Day Initiative bejelentések a január 14-én megjelent Advantech WebAccess sérülékenységekkel kapcsolatban

2016. február 06. - icscybersec

Január közepén én is írtam arról, hogy az Advantech WebAccess nevű termékében sérülékenységeket javított a gyártó. Az elmúlt 24 órában a TippingPoint-hoz tartozó ZDI számos (egészen pontosan 83 egyedi azonosítóval ellátott) sérülékenység leírását hozta nyilvánosságra. Ezek többsége (74 a 83-ból) megfelelően javítva lett, azonban 9 esetben a ZDI szerint a sérülékenységhez kiadott patch nem teljes, így ezek a hibák továbbra is kihasználhatóak az Advantech WebAccess 8.0 korábbi verziójú rendszereiben.

A ZDI munkatársai az állításuk szerint továbbra is sérülékeny rendszereket üzemeltetők számára azt tanácsolják, hogy a megbízható kliensek és szerverek között engedélyezzék a hálózati kommunikációt, ezzel csökkentve a sérülékenységek jelentette kockázatot.

A ZDI érintett bejelentéseit az alábbi linkeken lehet elérni:

http://www.zerodayinitiative.com/advisories/ZDI-16-146/
http://www.zerodayinitiative.com/advisories/ZDI-16-147/
http://www.zerodayinitiative.com/advisories/ZDI-16-148/
http://www.zerodayinitiative.com/advisories/ZDI-16-149/
http://www.zerodayinitiative.com/advisories/ZDI-16-150/
http://www.zerodayinitiative.com/advisories/ZDI-16-151/
http://www.zerodayinitiative.com/advisories/ZDI-16-152/
http://www.zerodayinitiative.com/advisories/ZDI-16-153/
http://www.zerodayinitiative.com/advisories/ZDI-16-154/

A bejegyzés trackback címe:

https://icscybersec.blog.hu/api/trackback/id/tr68366200

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása