Bezpečnostné varovanie V20180928-01

Dôležitosť Kritická
Klasifikácia Neutajované/TLP WHITE
CVSS Skóre
9.8
Identifikátor
Fuji Electric FRENIC Zero Day Vulnerabilities
Popis
Bezpečnostní výskumníci zo Zero Day Initiative zverejnili informácie o kritických bezpečnostných zraniteľnostiach v produkte Fuji Electric FRENIC.
Kritické bezpečnostné zraniteľnosti spočívajú v nedostatočnom overovaní používateľských vstupov a umožňujú vzdialenému neautentifikovanému útočníkovi prostredníctvom podvrhnutia špeciálne upravených FNC súborov spôsobiť pretečenie zásobníka a vykonať škodlivý kód na zasiahnutom systéme.
Dátum prvého zverejnenia varovania
26.09.2018
CVE
CVE-2018-14790, CVE-2018-14798, CVE-2018-14802
Zasiahnuté systémy
FRENIC LOADER v3.3 v7.3.4.1a of FRENIC-Mini (C1), FRENIC-Mini (C2), FRENIC-Eco, FRENICMulti, FRENIC-MEGA, FRENIC-Ace
Následky
Vykonanie škodlivého kódu a úplné narušenie dôvernosti, integrity a dostupnosti systému
Odporúčania
Spoločnosť Fuji Electric doposiaľ nevydala bezpečnostné aktualizácie zasiahnutých produktov. Odporúčame sledovať stránky výrobcu a po vydaní bezpečnostných záplat vykonať aktualizáciu.
Riadiace jednotky a systémy odporúčame prevádzkovať úplne oddelené od internetu.
Zdroje
https://www.zerodayinitiative.com/advisories/ZDI-18-1084/
https://www.zerodayinitiative.com/advisories/ZDI-18-1085/
https://www.zerodayinitiative.com/advisories/ZDI-18-1086/
https://www.securityweek.com/no-patches-critical-flaws-fuji-electric-servo-system-drives
https://ics-cert.us-cert.gov/advisories/ICSA-18-270-03

 


« Späť na zoznam