Ipari és folyamatirányítási informatikai rendszerek biztonságáról magyarul.

ICS Cyber Security blog

ICS Cyber Security blog

ICS sérülékenységek XXI

CareFusion Pyxis SupplyStation System sérülékenységek

2016. március 31. - icscybersec

Az ICS-CERT még március 29-én tette közzé a CareFusion Pyxis SupplyStation System nevű ICS rendszerében Billy Rios és Mike Ahmadi független biztonsági szakértők által felfedezett sérülékenységeket.

A sérülékenység az alábbi verziókat érinti:

- Pyxis SupplyStation system, Version 8.0 Server;
- Pyxis SupplyStation system, Version 8.1.3 Server;
- Pyxis SupplyStation system, Version 9.0 Server;
- Pyxis SupplyStation system, Version 9.1 Server;
- Pyxis SupplyStation system, Version 9.2 Server;
- Pyxis SupplyStation system, Version 9.3 Server.

A felsorolt, sérülékenység által érintett verziók mindegyik Windows Server 2003 és Windows XP operációs rendszereken fut. A CareFusion szerint a Windows Server 2008/2012 és Windows 7 operációs rendszerekre telepített 9.3-as, 9.4-es és 10.0-ás Pyxis SupplyStation system verziókat nem érinti a felfedezett hiba.

A hiba által érintett szoftver-verziók mind elérték már életciklusuk végét, így nem fognak hibajavítást kapni, a gyártó olyan intézkedéseket javasol a sérülékeny verziót használó ügyfeleinek, amikkel a kockázatokat csökkenteni lehet.

További részleteket az ICS-CERT bejelentése tartalmaz.

A bejegyzés trackback címe:

https://icscybersec.blog.hu/api/trackback/id/tr938549418

Kommentek:

A hozzászólások a vonatkozó jogszabályok  értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai  üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a  Felhasználási feltételekben és az adatvédelmi tájékoztatóban.

Nincsenek hozzászólások.
süti beállítások módosítása