| Weidmueller修复其多款工业交换机的多个漏洞 |
| 发布时间:2019-12-10 10:35:39 浏览次数: |
信息来源:nosec
近期,总部位于德国的工业网络解决方案提供商Weidmueller发布了旗下众多工业以太网交换机的安全更新,以修复其中的高危漏洞。 Weidmueller有六个工厂,在全球60个地方设有办事处。根据国土安全部的网络安全和基础设施安全局(CISA)的说法,此次安全更新涉及的产品遍布全球,特别是在关键的制造业和IT行业。 根据CISA、德国CERT@VDE和Weidmuller发布的报告,40种IE-SW系列交换机受到五种漏洞影响。 基于漏洞不同的CVSS分数,最严重的漏洞有身份验证机制缺乏对暴力破解保护,证书通过明文传输以及在cookie中使用了一些可推测的身份验证信息。以上这些漏洞得到了9.8的CVSS评分。 除此之外,这些工业交换机还受到以明文形式存储密码等相关漏洞的困扰。这让那些可登录设备的人能直接获得密码。 最后,Weidmueller还发现了一个DoS漏洞,经过身份验证的远程攻击者只要发送特制的数据包就能使设备崩溃。 目前Weidmueller已经发布了每种受影响的交换机的更新固件。此外,用户也可以将设备配置为只使用加密连接,防止某些类型的攻击。还有一些漏洞与使用未加密的搜索服务有关,应及时对其禁用。 |
南京新葡的京集团35222科技有限公司 版权所有