تحذيرات Delta Electronics
2669تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
29 أغسطس, 2021
● عالٍ جدًا
2021-3437
الصناعة
الوصف:
أصدرت Delta Electronics عددًا من التحذيرات بخصوص عدد من الثغرات في المنتجات التالية:
- DOPSoft
- DOPSoft Version 4.00.11 and prior
- DIAEnergie
- DIAEnergie Version 1.7.5 and prior
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تجاوز سعة مخزن الذاكرة المؤقت
- حقن SQL
- تزوير الطلب عبر المواقع (Cross-site request forgery (CSRF
الإجراءات الوقائية:
يوصي المركز باتباع الإجراءات الوقائية التالية:
- الحد من ظهور الشبكة لجميع أنظمة التحكم
- وضع شبكات أنظمة التحكم خلف جدران الحماية، وعزلها عن شبكة المنشأة
- استخدام طرق آمنة عند الحاجة للوصول عن بعد، مثل: VPNs
- التواصل مع الشركة عند وجود أي استفسارات