Zero-Day
Митсубиси Электрик обновляет МЕЛСОФТ: новая версия Управляющего обновления.
Представлен обзор уязвимостей, который можно использовать для эксплуатации этих проблем. Уязвимости могут быть использованы местным атакунгом для манипулирования или уничтожения информации в затронутом продукте, вызывающего условие отказа от службы в продукте, или запускает произвольный код при создании specially crafted archive file.
CISA Alerts··3 мин чтения
Предоставлен обзор CSAF. Успешное эксплуатационное тестирование этих уязвимостей может позволить местному атакунму манипулировать или уничтожать информацию в затронутом продукте, вызвать условие отказа от службы в затронутом продукте или выполнять произвольный код при разложении специально созданного архива файла с помощью компонента 7-Zip, включенного в МELSOFT Update Manager. В following версиях Mitsubishi Electric MELSOFT Update Manager SW1DND-UDM-M затронуты: MELSOFT Update Manager SW1DND-UDM-M >=1.000A| =1.000A| =1.000A| =1.000A| =1.000A|<=1.014Q Статус продукта: известно пострадавшее Ремедиации Митсубиси Электрик выявил следующие конкретные workaround и манипуляции, которые можно применить для снижения риска: Вендер фикс Митсубиси Электрик выпускает исправную версию 1.015R или позже для MELSOFT Update Manager SW1DND-UDM-M. Пожалуйста, скачите файл обновления для исправной версии с link "https://www.mitsubishielectric.co.jp/fa/download/index.html" (Этот сайт на японском языке). Установите его. Для дополнительной информации о исправной версии, обратитесь к Митсубиси Электрику в advisorie по безопасности Митسوبиши Электрик выпускает обновление версии 1,015Р или newer для MELSOFT Update Manager SW1DND-UDM-M. Пожалуйста, скачите файл обновления для обновленной версии из ссылки "https://www.mitsubishielectric.co.jp/fa/download/index.html" (Этот сайт на японском языке). Установите обновление. Для дополнительной информации о обновленной версии, обратитесь к обзору безопасности Митسوبиши Электрик в "https://www.mitsubishielectric.com/psirt/vulnerability/pdf/2026-004_en.pdf". https://www.mitsubishielectric.com/psirt/vulnerability/pdf/2026-004_en.pdf Предотвращение Для пользователей, которые не могут немедленно обновить продукт, Митسوبиши Электрик рекомендует использовать компьютер с зараженным продуктом в локальной сети и блокировать удаленные входы из недоверенных сетей, хостов и пользователей, чтобы минимизировать риск эксплуатации этой уязвимости. Предотвращение Для пользователей, которые не могут немедленно обновить продукт, Митسوبиши Электрик рекомендует использовать firewall и виртуальную частную сеть (VPN). Митсубиси Электрик рекомендует использовать аналогичные контрольные меры по кибербезопасности, чтобы предотвратить неавторизированный доступ и разрешить только доверенные пользователям удаленный доступ при необходимости доступа в Интернет, чтобы минимизировать риск эксплуатации этой уязвимости. Смягчение Для пользователей, которые не могут немедленно обновить продукт, Митсубиси Электрик рекомендует ограничить физический доступ к ПК с зараженным продуктом и сетью, к которой подключен ПК, чтобы минимизировать риск эксплуатации этой уязвимости. Смягчение Для пользователей, которые не могут немедленно обновить продукт, Митсубиси Электрик рекомендует предотвратить пользователям кликать на веб-линки из email от недоверенных источников, или открывать файлы в email от недоверенных источников, чтобы минимизировать риск эксплуатации этой уязвимости. Смягчение Для пользователей, которые не могут немедленно обновить продукт, Митсубиси Электрик рекомендует installing anti-virus software на ПК с зараженным продуктом, чтобы минимизировать риск эксплуатации этой уязвимости. Смягчение Для получения дополнительной информации посмотрите связанную с Митсубиси Электриком advisory 2026-004: https://www.mitsubishiel Митсубиси электрик обнародовал уязвимости в своей продукции из-за неуместного ограничения пути к ограниченному目录. Митсубиси электрик сообщил о these уязвимостях ЦИСА. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
