ABB تحديثات
3372تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
15 مارس, 2020
● متوسط
2020-1022
الطاقة
الوصف:
أصدرت ABB عدة تحديثات لمعالجة عدد من الثغرات في المنتجات التالية:
- eSOMS
- 6.02 وما قبل
- Asset Suite
- نسخة 9.6 وما قبل, باستثناء 9.4.2.6 و 9.5.3.2
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- الوصول للمعلومات الحساسة.
- تجاوز القيود الأمنية.
- حقن الـSQL (SQL Injection).
- هجمة البرمجة عبر المواقع ((Cross-site scripting (XSS)
الإجراءات الوقائية:
- يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت ABB توضيحًا لهذه التحديثات:
- https://new.abb.com/about/technology/cyber-security