تحديث MB connect line
2445تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
30 سبتمبر, 2020
● عالٍ جدًا
2020-1857
الصناعة
الوصف:
أصدرت MB connect line تحديثًا لمعالجة عددٍ من الثغرات في المنتجات التالية:
- mymbCONNECT24
- نسخة 2.6.1 وما قبل
- mbCONNECT24
- نسخة 2.6.1 وما قبل
التهديدات:
يمكن للمهاجم عن بعد استغلال الثغرات وتنفيذ ما يلي:
- تزوير الطلب عبر المواقع (Cross-site request forgery (CSRF)).
- حقن برمجيات SQL خبيثة.
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت MB connect line توضيحًا لهذا التحديث: