تحديث ThroughTek
2805تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
17 يونيو, 2021
● عالٍ جدًا
2021-3061
الإتصالات وتقنية المعلومات
الوصف:
أصدرت ThroughTek تحديثاً لمعالجة ثغرتين في النسخ التالية من :
- P2P Software Development Kit (SDK) :
- Versions 3.1.5 and prior
- SDK versions with nossl tag
- Device firmware that does not use AuthKey for IOTC connection
- Device firmware using the AVAPI module without enabling DTLS mechanism
- Device firmware using P2PTunnel or RDT module
التهديدات:
يمكن للمهاجم عن بعد استغلال الثغرات وتنفيذ ما يلي:
- الكشف والإفصاح عن معلومات حساسة
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت ThroughTek توضيحًا لهذا التحديث: