ICS-CERT poinformował o wykrytych podatnościach produktów firm Schneider Electric oraz Mitsubishi Electric. CERT PSE zaleca zapoznanie się z informacjami odnośnie podatności wymienionych poniżej produktów na stronach ICS-CERT. Wszystkie wymienione podatności są groźne z uwagi na istniejące exploity.
Schneider Electric
- Trio TView Software, TBUMPROG-TVIEW, wersje < 3.27.0.
Podatności:
- SEVD-2017-199-01 – szereg podatności Java Runtime Environment 1.6.0u27
Informacja ICS-CERT: Advisory (ICSA-17-213-02) Schneider Electric Trio TView
Mitsubishi Electric Europe B.V.
- E-Designer, wersja 7.52 Build 344
Podatności:
- CVE-2017-9638 – przepełnienie bufora
- CVE-2017-9636 – przepełnienie bufora
- CVE-2017-9634 – pisanie do niedozwolonego miejsca w pamięci
Informacja ICS-CERT: Advisory (ICSA-17-213-01) Mitsubishi Electric Europe B.V. E-Designer