تحديث Emerson
3564تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
19 فبراير, 2020
● عالي
2020-932
الطاقة - النقل - المياه والمرافق العامة - التسهيلات التجارية
الوصف:
أصدرت Emerson تحذيث لمعالجة ثغرة في النسخ التالية من OpenEnterprise SCADA :
- OpenEnterprise Server 2.83 is affected if Modbus or ROC Interfaces have been installed and are in use
- OpenEnterprise 3.1 through 3.3.3, all versions
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ أبرز الهجمات التالية:
- تجاوز سعة مخزن الذاكرة المؤقت
- تنفيذ الأوامر الخبيثة عن بعد
الإجراءات الوقائية:
يوصي المركز برقية النظام لـ OpenEnterprise 3.3, Service Pack 4 (3.3.4) ، حيث أصدرت Emerson توضيحًا لهذا التحديث: