Zero-Day
Шнайдер Электрик ПауэрЛогик П7: Объявление о уязвимости в продукте
Шнайдер Электрик заявила об уязвимости в своем продукте PowerLogic P7. Уязвимость может привести к неавторизованному выполнению приписанных команд или потере функций управления и конфигурации, что может привести к потере контроля над системными операциями и разрушению критических услуг.
CISA Alerts··3 мин чтения
Шнайдер Электрик заявила об уязвимости в своем продукте PowerLogic P7. Уязвимость может привести к неавторизованному выполнению приписанных команд или потере функций управления и конфигурации, что может привести к потере контроля над системными операциями и разрушению критических услуг. Вполне вероятно, что уязвимость будет эксплуатироваться через malformedные запросы по сетевым интерфейсам, которые будут доступны для обслуживания. Важно отметить, что уязвимость не является уязвимостью в классе CWE-476 NULL Pointer Dereference, а это значит, что она не может быть эксплуатирована из-за отсутствия доступа к памяти. Однако, если уязвимость будет эксплуатирована, она может привести к denial-of-service-conditions, когда функции управления и конфигурации будут недоступны. Шнайдер Электрик выпустил patches для этой проблемы в версии PowerLogicTM P7 V02.004.001, которая доступна для скачывания с сайта компании. Клиентам рекомендуется установить patches, чтобы защитить себя от уязвимости.
