تنبيه Schneider Electric
2822تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
14 مارس, 2023
● عالٍ جدًا
2023-5499
الكل
أصدرت Schneider Electric تحديثًا لمعالجة عددٍ من الثغرات في المنتجات التالية:
- PowerLogic™ HDPM6000
- اصدار 0.58.6 وما قبل
- IGSS Data Server (IGSSdataServer.exe)
- V16.0.0.23040 وما قبل
- IGSS Dashboard (DashBoard.exe)
- V16.0.0.23040 وما قبل
- Custom Reports (RMS16.dll)
- V16.0.0.23040 وما قبل
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ تعليمات برمجية
- هجمة حجب الخدمة (DoS)
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت Schneider Electric توضيحًا لهذه التحديثات:
- https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2023-073-02&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2023-073-02.pdf&_ga=2.45981476.1852790863.1678782548-7968118.1669104653
- https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2023-073-04&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2023-073-04.pdf&_ga=2.45981476.1852790863.1678782548-7968118.1669104653