تحديثات PTC
1927تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
20 ديسمبر, 2020
● عالي
2020-2231
الكل
الوصف:
أصدرت PTC تحديثاً لمعالجة ثغرة في المنتجات التالية:
- Kepware LinkMaster نسخة 3.0.94.0 وماقبلها
Kepware KEPServerEX, a connectivity platform:
- KEPServerEX: v6.0 to v6.9
- ThingWorx Kepware Server: v6.8 and v6.9
- ThingWorx Industrial Connectivity: جميع النسخ
- OPC-Aggregator: جميع النسخ
المنتجات التالية قد تحتوي على مكونات متأثرة:
- Rockwell Automation KEPServer Enterprise
- GE Digital Industrial Gateway Server: v7.68.804 and v7.66
- Software Toolbox TOP Server: جميع نسخ 6.x
التهديدات:
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack)
- تجاوز سعة مخزن الذاكرة المؤقت
- تنفيذ برمجيات خبيثة – عن بعد
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حسب التوضيح أدناه:
- ترقية Kepware LinkMaster إلى نسخة Version 3.0.99
- KEPServerEX
- نسخة 6.6 يجب ترقيتها لنسخة Version 6.6.362.0
- نسخة 6.7 يجب ترقيتها لنسخة Version 6.7.1067.0
- نسخة 6.8 يجب ترقيتها لنسخة Version 6.8.838.0
- نسخة 6.9 يجب ترقيتها لنسخة Version 6.9.584.0
- ThingWorx Kepware Server
- نسخة 6.8 يجب ترقيتها لنسخة Version 6.8.839.0
- نسخة 6.9 يجب ترقيتها لنسخة Version 6.9.584.0
- ThingWorx Industrial Connectivity
- نسخة 8.4 يجب ترقيتها لنسخة Version 8.4 (6.6.362.0)
- نسخة 8.5 يجب ترقيتها لنسخة Version 8.4 (6.7.1068.0)
- OPC-Aggregator
- نسخة 6.9 يجب ترقيتها لنسخة Version 6.9.584.0
PTC توصي بترقية المنتجات التالية لأحدث اصدار :
- Rockwell Automation KEPServer Enterprise
- GE Digital Industrial Gateway Server
- النسخ 7.68.804 و 7.66 يجب ترقيتها لنسخة 7.68.839.0
- Software Toolbox TOP Server
- نسخة 6.7 يجب ترقيتها لنسخة Version 6.7.1068.0
- نسخة 6.8 يجب ترقيتها لنسخة Version 6.8.840.0