ICS-CERT informuje o nowych podatnościach w ScadaPro Server firmy Measuresoft
utworzone przez | sie 24, 2022 | Alerty , ICS , Podatności
Produkt ScadaPro Server: before 6.8.0.1 CVE CVE-2022-2892 Krytyczność 8.8/10 CVSS AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H Opis Zdalny atakujący może utworzyć specjalnie spreparowany plik, nakłonić ofiarę do otwarcia go za pomocą podatnego oprogramowania i wykonać dowolny kod w systemie docelowym. Aktualizacja TAK Link http://ics-cert.us-cert.gov/advisories/icsa-22-235-05
Produkt ScadaPro Server: All versions CVE CVE-2022-2894 Krytyczność 8.8 /10 CVSS AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H Opis Osoba atakująca zdalnie może użyć specjalnie spreparowanego pliku projektu i wykonać dowolny kod w systemie docelowym. Aktualizacja NIE Link http://ics-cert.us-cert.gov/advisories/icsa-22-235-06
Produkt ScadaPro Server: All versions ScadaPro Server Client: All versions CVE CVE-2022-2898 Krytyczność 5.5 /10 CVSS AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H Opis Użytkownik lokalny może spowodować odmowę usługi w systemie docelowym. Aktualizacja NIE Link http://ics-cert.us-cert.gov/advisories/icsa-22-235-06