Zero-Day
Шнайдер Электриック PowerChute Serial Shutdown - это функция, предназначенная для автоматического отключения компьютера в случае обнаружения утечки данных или атаки на систему.
Обзор CSAF: Успешная эксплуатация этих уязвимостей позволит хакерам переписать критические файлы, вставить или injecting вредное логическое данные, получить неавторизированный доступ к аккаунту, активировать условия отказа от обслуживания, сократить или изменить информацию о логах, сбросить учетные данные пользователя.
CISA Alerts··3 мин чтения
Успешная эксплуатация этих уязвимостей позволит attackersу переписать критические файлы, вставить или injecting malicious log данные, получить неавторизированный доступ к аккаунту, активировать условия отказа от службы, сократить или изменить информацию об ошибках, сбросить пароли пользователя, или раскрыть чувствительную информацию. Версии Schneider Electric PowerChute Serial Shutdown подвергнуты атаке: PowerChute Serial Shutdown <=1.4 CVSS. Важные уязвимости в оборудовании Schneider Electric: - Недостаточная ограничение пути к ограниченному目录 ('Путеводитель по ограниченному目录'), - Неправильное выравнивание или escapage вывода, - Недостаточная ограничение excessive попыток аутентификации, - Недостаточное управление ресурсами, - Неправильное проверку заданного количества в входных данных, - Недостаточное Neutralization CRLF Секвенс ('CRLF Injection'), - Вставка чувствительной информации в файлы логирования. "Шаги по предотвращению уязвимости в PowerChute Serial Shutdown: 1. Обновите настройки файлов: Убедитесь, что файлы системы не могут быть переписаны с неожиданными данными. 2. Используйте обновленную версию: Перейдите к версии 1.5 и выше PowerChute Serial Shutdown для решения проблемы. 3. Скачайте обновление: Скачайте обновление из official-website Schneider Electric (https://www.se.com/ww/en/download/document/SPD-PCSS_WIN_EN/) или (https://www.se.com/ww/en/download/document/SPD-PCSS_LINUX_EN/). 4. Убедитесь в правильном использовании: Следите за тем, чтобы не было ошибок при использовании PowerChute Serial Shutdown. 5. Обновите все продукты: Обновите все продукты, которые включают PowerChute Serial Shutdown, для решения проблемы." В vendor-fixе SuSE, Schneider Electric, Red Hat и Microsoft выявили следующие конкретные workaroundы и манипуляции, которые пользователи могут применить для снижения риска: (CVE-2026-2399, CVE-2026-2404, CVE-2026-2405, CVE-2026-2403, CVE-2026-2400, CVE-2026-2401). В версиях PowerChute Serial Shutdown 1.4 и ранее: В версии 1.5 PowerChute Serial Shutdown включен фикс для этой уязвимости и доступна для скачания здесь: Windows (https://www.se.com/ww/en/download/document/SPD-PCSS_WIN_EN/). Linux (https://www.se.com/ww/en/download/document/SPD-PCSS_LNX_EN/). Митигации. Оценка конкретных инструкций и рекомендаций по усилению безопасности для этих манипуляций можно найти в Секретном руководстве по безопасности. https://download.schneider-electric.com/files?p_Doc_Ref=SPD_CCON-PCSSSH_EN. В версии 1.5 для Red Hat Enterprise Linux и SuSE Linux устранены уязвимости CVE-2026-2399. Вendors fixing. Для получения дополнительной информации посмотрите связанный с Schneider Electric CPCERT безопасности advisory SEVD-2026-104-01. — Источник: CISA Alerts. Материал подготовлен редакцией CyberBlackmail.
