تحديثات GE
3398تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
23 سبتمبر, 2020
● عالي
2020-1820
الطاقة - المياه والمرافق العامة - الصناعة
الوصف:
أصدرت GE عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- GE Digital APM Classic
- نسخة 4.4 وما قبل
- Reason S20 managed Ethernet switches
- S2020، نسخ firmware ما قبل نسخة 07A06
- S2024، نسخ firmware ما قبل نسخة 07A06
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- الكشف والإفصاح عن معلومات حساسة.
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS)).
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت GE توضيحًا لهذه التحديثات: