تحديث Schneider Electric
2441تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
8 أغسطس, 2021
● عالٍ جدًا
2021-3319
الكل
الوصف:
أصدرت Schneider Electric تحديثًا لمعالجة عدد من الثغرات في المنتج التالي:
- NicheStack TCP/IP
- Lexium ILE ILA ILS firmware version V01.103 and prior
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجمة حجب الخدمة (DoS attack)
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Schneider Electric توضيحًا لهذه التحديثات:
يوصي المركز باتباع الإجراءات الوقائية التالية:
- الحد من ظهور الشبكة لجميع أنظمة التحكم
- وضع شبكات أنظمة التحكم خلف جدران الحماية، وعزلها عن شبكة المنشأة
- استخدام طرق آمنة عند الحاجة للوصول عن بعد، مثل: VPNs