ICS-CERT poinformował o podatnościach i dostępnych aktualizacjach produktów firm JanTek i LAVA Computer MFG. CERT PSE zaleca zapoznanie się z informacjami odnośnie podatności wymienionych poniżej produktów na stronach ICS-CERT.
LAVA Computer MFG Inc.
- Ether-Serial Link (ESL), firmware w wersjach do 6.01.00/29.03.2007
Podatności:
- CVE-2017-14003 – obejście uwierzytelniania
Informacja ICS-CERT:
Advisory (ICSA-17-283-01) LAVA Computer MFG Inc. Ether-Serial Link
JanTek
- JTC-200 wszystkie wersje
Podatności:
- CVE-2017-5789 – CSRF
- CVE-2017-5791– błędne uwierzytelnianie
Informacja ICS-CERT:
Advisory (ICSA-17-283-02) JanTek JTC-200