تم ارسال تقييمك بنجاح.

تحديث ThroughTek

2434
التصنيفات
تحتوي هذه المنشورات على تنبيهات أمنية، بما في ذلك ثغرات رقمية وهجمات إلكترونية وتحديثات تقنية، وقد تم تصنيفها وفقًا لحساسيتها.

عالٍ جدًا

عالي

متوسط

منخفض

تاريخ التحذير

مستوى الخطورة

رقم التحذير

القطاع المستهدف

18 أغسطس, 2021

● عالٍ جدًا

2021-3382

الكل

الوصف:

أصدرت ThroughTek تحديثاً لمعالجة ثغرة في النسخ التالية من :

  • Kalay P2P Software Development Kit (SDK) :
    • Versions 3.1.5 and prior
    • SDK versions with the nossl tag
    • Device firmware that does not use AuthKey for IOTC connection
    • Device firmware using the AVAPI module without enabling DTLS mechanism
    • Device firmware using P2PTunnel or RDT module

التهديدات:

يمكن للمهاجم عن بعد استغلال الثغرة وتنفيذ ما يلي:

  • الكشف والإفصاح عن معلومات حساسة
  • تنفيذ البرمجيات الخبيثة

الإجراءات الوقائية:

يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت ThroughTek توضيحًا لهذا التحديث:

آخر تحديث في 18 أغسطس, 2021

قيم المحتوى

rate-icon
up icon