التحذيرات الأمنية

التصنيفات
تحتوي هذه المنشورات على تحذيرات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تحديثات GE

96

تاريخ التحذير: 23 سبتمبر, 2020

مستوى الخطورة ● عالي

رقم التحذير: 2020-1820

القطاع المستهدف: الطاقة - المياه والمرافق العامة - الصناعة

الوصف:

أصدرت GE عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:

  • GE Digital APM Classic
    • نسخة 4.4 وما قبل
  • Reason S20 managed Ethernet switches
    • S2020، نسخ firmware ما قبل نسخة 07A06
    • S2024، نسخ firmware ما قبل نسخة 07A06

التهديدات:

يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:

  • الكشف والإفصاح عن معلومات حساسة.
  • هجمة البرمجة عبر المواقع (Cross-site scripting (XSS)).

الإجراءات الوقائية:

يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت GE توضيحًا لهذه التحديثات:

آخر تحديث في 23 سبتمبر, 2020