تحديث Honeywell
2629تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
26 فبراير, 2020
● عالي
2020-962
الكل
الوصف:
أصدرت Honeywell تحديثاً لعدد من الثغرات في المنتج التالي:
- WIN-PAK 4.7.2,
- الويب والنسخ السابقة له.
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ الهجمات التالية:
- تزوير الطلب عبر المواقع ((Cross-site request forgery (CSRF).
- تنفيذ البرمجيات الخبيثة عن بعد.
- حقن البرمجيات (Code Injection).
الإجراءات الوقائية:
يوصي المركز بتحديث المنتج المتأثر والاطلاع على المزيد من التفاصيل عبر زيارة الرابط أدناه: