تحذير Honeywell
2797تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
19 فبراير, 2020
● متوسط
2020-930
الطاقة - الصحة - الصناعة - التسهيلات التجارية
الوصف:
أصدرت Honeywell توضيحاً لثغرة في المنتج التالي:
- INNControl 3
- نسخة: 3.21 وما قبل
التهديدات:
يمكن للمهاجم استغلال الثغرة لترقية ورفع صلاحيات المستخدم.
الإجراءات الوقائية:
أوصت Honeywell بتطبيق الإجراءات التالية:
- تحديث البرنامج عبر التواصل مع ممثل مبيعات INNCOM للحصول على جميع المعلومات والتفاصيل: INNCOM support
- تعطيل أي حسابات وخدمات غير مستخدمة.
- تقييد الدخول على الحساب للمصرح لهم.
- تطبيق استراتيجية الدفاع في العمق (defense-in-depth)