تحديثات Advantech
2447تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
13 أكتوبر, 2021
● عالٍ جدًا
2021-3661
الطاقة - المياه والمرافق العامة - الصناعة
الوصف:
أصدرت Advantech عدة تحديثات بخصوص عدد من الثغرات في المنتجات التالية:
- WebAccess, an HMI platform
- WebAccess Versions 9.02 and prior
- WebAccess/SCADA, an HMI platform
- WebAccess/SCADA: Versions 9.0.3 and prior
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة عن بعد
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Microsoft توضيحًا لهذه التحديثات:
الإجراءات الوقائية:
- الحد من ظهور الشبكة لجميع أنظمة التحكم
- وضع شبكات أنظمة التحكم خلف جدران الحماية، وعزلها عن شبكة المنشأة
- استخدام طرق آمنة عند الحاجة للوصول عن بعد، مثل: VPNs