تنبيه Hitachi Energy
2965تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
31 أغسطس, 2022
● عالي
2022-5181
الطاقة
أصدرت Hitachi Energy عدة تحديثات لمعالجة ثغرة في المنتجات التالية:
- RTU500 series in which HCI Modbus TCP
- RTU500 series CMU Firmware version 12.0.*
- RTU500 series CMU Firmware version 12.2.*
- RTU500 series CMU Firmware version 12.4.*
- RTU500 series CMU Firmware version 12.6.*
- RTU500 series CMU Firmware version 12.7.*
- RTU500 series CMU Firmware version 13.2.*
- MSM
- MSM version 2.2 and earlier.
- GWS
- GWS 2.0.0.0 and earlier
- GWS 2.1.0.0
- GWS 2.2.0.0
- GWS 2.3.0.0
- GWS 2.4.0.0
- GWS 3.0.0.0
- GWS 3.1.0.0.
- FACTS Control Platform (FCP)
- FCP 1.1.0 - 1.3.0
- FCP 2.1.0 - 2.3.0
FCP 3.0.0 - 3.12.0
يمكن للمهاجم استغلال الثغرة وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack)
- الكشف والإفصاح عن معلومات حساسة
- تجاوز سعة مخزن الذاكرة المؤقت
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Hitachi Energy توضيحًا لهذه التحديثات: