تحديث GE
3005تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
17 مارس, 2021
● عالٍ جدًا
2021-2636
الإتصالات وتقنية المعلومات - الطاقة - النقل - المياه والمرافق العامة - الصحة - الصناعة - أخرى
الوصف:
أصدرت GE تحديثًا لمعالجة عدة ثغرات في المنتج التالي:
- UR family (B30, B90, C30, C60, C70, C95, D30, D60, F35, F60, G30, G60, L30, L60, L90, M60, N60, T35, T60)
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- الكشف والإفصاح عن معلومات حساسة
- هجمة Session Fixation
- هجمة البرمجة عبر المواقع (Cross-site scripting (XSS
الإجراءات الوقائية:
يوصي المركز بتحديث النسخ المتأثرة حيث أصدرت GE توضيحًا لهذه التحديثات: