Zero-Day
Новое издание Labcenter Proteus 9 представляет собой обновленную версию кибербезопасного анализа, которая обеспечивает более глубокий анализ и выявление угроз. Labcenter Proteus 9 включает в себя новую функцию «Анализ угроз», которая позволяет быстро и эффективно выявлять и отслеживать потенциальные риски для кибербезопасности.
Новое издание Labcenter Proteus 9 представляет собой обновленную версию кибербезопасного анализа, которая обеспечивает более глубокий анализ и выявление угроз. Labcenter Proteus 9 включает в себя новую функцию «Анализ угроз», которая позволяет быстро и эффективно выявлять и отслеживать потенциальные риски для кибербезопасности.
CISA Alerts··4 мин чтения
Обзор CSAF Суспектакул Successful эксплуатация этих уязвимостей может раскрыть информацию и позволить злоумышленнику выполнить произвольный код на затронутых установках. В следующих версиях Labcenter Proteus 9 зафиксировано уязвимость: Proteus 9.1_SP4_Build_42914 CVSS Вendor Equipment Vulnerabilities v3 7,8 Labcenter Electronics Labcenter Proteus 9 Избирательная Неравно́дная Пишь, Стек-based Overflow, Использование После_free Фонда Критически важные секторы: Связи, Критически производственная база, Оборонный индустриальный сектор, Энергетика, Здоровье и общественное здравоохранение, Транспортные системы, Водоснабжение и канализация Countries/Areas Deployed: Светский мир Компания Руководитель Местоположение: Великобритания Уязвимости Расширить Все + CVE-2026-42953 Программа содержит избыточную поисковую функцию, которая может быть эксплуатирована злоумышленником для того, чтобы вызвать программу написать данные за пределы конечного сегмента allocated memory buffer. Это может привести к выполнению произвольного кода. View CVE Details Affected Products Labcenter Proteus 9 Вendors: Labcenter Electronics Product Version: Labcenter Electronics Proteus: 9.1_SP4_Build_42914 Правительство США обнародовало информацию о кибербезопасности для пользователей программного обеспечения Proteus от компании Labcenter Electronics. Продукт Proteus имеет известную проблему безопасности, связанную с ущемлением стека, которая может быть эксплуатирована атакующим при выполнении арифметических операций, что позволяет атакующему исполнять произвольный код. Чтобы защитить себя от этой проблемы, необходимо использовать последнюю версию программного обеспечения Proteus (версия 9.2 SPO). Версию можно найти на нижнем левом углу главной страницы Proteus (версии 8 или выше) или выбрав «О Proteus» или «О ARES» из меню помощи. Обновления обновлений появляются в новой и информации секции главной страницы, где можно активировать прямое скачивание и установку программного обеспечения. Если у вас есть вопросы или необходима помощь, обратитесь к Labcenter или вашему местному дистрибьютору. Версия CWE-787: Ущемление стека. Метрика безопасности: CVSS 3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H с оценкой 7,8 из 10. CVSS 4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N с оценкой 8,4 из 10. CVE-2026-49033: Программное обеспечение Proteus содержит ущемление стека, которое может быть эксплуатировано атакующим для выполнения произвольного кода. Продукт Статус: известно затронутые Ремедии Вendors fix Лабцентр рекомендует обеспечить использование последней версии (9.2 SPO) программного обеспечения. Версия может быть найдена по просмотру bottom left Proteus home page (Версия 8 или выше) или выбрав About ISIS или About ARES опцию из Help menu. Уведомления об обновлении появляются в новой и информации секции home page, где можно активировать скачку и установку прямо. Снижение рисков Если у вас есть вопросы или нужна помощь, пожалуйста, свяжитесь с Лабцентром или вашим местным дистрибьютором. Relevante CWE: CWE-121 Stack-based Buffer Overflow Мерки CVSS Версия Базовая оценка Базовая серьезность Вектор строки 3.1 7.8 HIGH CVSS:3.1/AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H 4.0 8.4 HIGH CVSS:4.0/AV:L/AC:L/AT:N/PR:N/UI:A/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N CVE-2026-42958 Программное обеспечение содержит уязвимость use-after-free, которую можно эксплуатировать для вызова коррупции памяти в процессе парсинга специально crafted файлов. Это может позволить атакующему исполнять любые команды в контексте текущего процесса. Просмотреть детали CVE Affected Products Labcenter P Предоставляет Labcenter Electronics обновление Proteus 9, версии 9.1_SP4_Build_42914. В настоящее время известны случаи атак на эту программу. Labcenter рекомендует использовать последнюю доступную версию (9.2 SPO) программы для обеспечения защиты от потенциальных уязвимостей. Версия программы можно найти на нижнем левом крае главной страницы Proteus (версии 8 или выше), selecting About ISIS или About ARES из меню Help. Обновления появляются в новой и информации секции главной страницы, где можно активировать скачку и установку программы напрямую. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
