تنبيه Schneider Electric
2844تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
12 يناير, 2023
● عالي
2023-5421
الكل
أصدرت Schneider Electric تحديثًا لمعالجة عددٍ من الثغرات في المنتج التالي:
- Easy UPS Online Monitoring Software
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- تنفيذ برمجيات خبيثة
- رفع وترقية الصلاحيات
- خلل في عملية المصادقة
- يوصي المركز بتحديث المنتج المتأثر، حيث أصدرت Schneider Electric توضيحًا لهذه التحديث:
- https://download.schneider-electric.com/files?p_Doc_SEVD-2022-347-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2022-347-01_Easy_UPS_Online_Monitoring_Software_Security_Notification.pdf&_ga=2.94633109.883788660.1673510488-701405032.1673336040