Weidmueller修复其多款工业交换机的多个漏洞

admin 2021年12月3日13:56:55cnnvd_news评论12 次浏览阅读模式

       近期,总部位于德国的工业网络解决方案提供商Weidmueller发布了旗下众多工业以太网交换机的安全更新,以修复其中的高危漏洞。

       Weidmueller有六个工厂,在全球60个地方设有办事处。根据国土安全部的网络安全和基础设施安全局(CISA)的说法,此次安全更新涉及的产品遍布全球,特别是在关键的制造业和IT行业。

       根据CISA、德国[email protected]和Weidmuller发布的报告,40种IE-SW系列交换机受到五种漏洞影响。

       基于漏洞不同的CVSS分数,最严重的漏洞有身份验证机制缺乏对暴力破解保护,证书通过明文传输以及在cookie中使用了一些可推测的身份验证信息。很多漏洞得到了9.8的CVSS评分。

       除此之外,这些工业交换机还受到以明文形式存储密码等相关漏洞的困扰。这让那些可登录设备的人能直接获得密码。

       最后,Weidmueller还发现了一个DoS漏洞,经过身份验证的远程攻击者只要发送特制的数据包就能使设备崩溃。

       目前Weidmueller已经发布了每种受影响的交换机的更新固件。此外,用户也可以将设备配置为只使用加密连接,防止某些类型的攻击。还有一些漏洞与使用未加密的搜索服务有关,应及时对其禁用。

  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2021年12月3日13:56:55
  • 转载请务必保留本文链接:http://zone.ci/archives/cnnvd/cnnvd_news/2021/12/03/835.html

发表评论

匿名网友 填写信息

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: