تحديث Honeywell
2884تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
24 فبراير, 2020
● عالٍ جدًا
2020-951
الكل
الوصف:
أصدرت Honeywell تحديثًا لمعالجة عددَا من الثغرات في المنتج التالي:
- Notifier Web Server (NWS)
- نسخة 3.50 وما قبل
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تجاوز المصادقات عن طريق هجمة capture-replay.
- قراءة الملفات والأدلة بطريقة غير مصرح بها.
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت Honeywell توضيحًا لهذا التحديث: