تحديث Advantech
2556تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
8 إبريل, 2020
● عالٍ جدًا
2020-1112
الطاقة - المياه والمرافق العامة - الصناعة
الوصف:
أصدرت Advantech تحديثًا لمعالجة عدة ثغرات في المنتج التالي:
- WebAccess/NMS versions prior to 3.0.2
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- حقن SQL
- حقن الأوامر عن بعد (Commands injection)
- الكشف والإفصاح غير المصرح به للمعلومات
- إنشاء حساب Admin جديد
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت Advantechتوضيحًا لهذه التحديثات: