تحديث ThroughTek
2681تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
18 أغسطس, 2021
● عالٍ جدًا
2021-3382
الكل
الوصف:
أصدرت ThroughTek تحديثاً لمعالجة ثغرة في النسخ التالية من :
- Kalay P2P Software Development Kit (SDK) :
- Versions 3.1.5 and prior
- SDK versions with the nossl tag
- Device firmware that does not use AuthKey for IOTC connection
- Device firmware using the AVAPI module without enabling DTLS mechanism
- Device firmware using P2PTunnel or RDT module
التهديدات:
يمكن للمهاجم عن بعد استغلال الثغرة وتنفيذ ما يلي:
- الكشف والإفصاح عن معلومات حساسة
- تنفيذ البرمجيات الخبيثة
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة، حيث أصدرت ThroughTek توضيحًا لهذا التحديث: