Nowe podatności w produktach firmy B&R Industrial Automation.(P25-032)

cert.pse-online.pl 3 tygodni temu
ProduktB&R Automation Runtime: wersje wcześniejsze niż 6.1
B&R mapp View: wersje wcześniejsze niż 6.1
Numer CVECVE-2024-8603
Krytyczność7.5/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
OpisLuka w zabezpieczeniach typu „Użycie uszkodzonego lub ryzykownego algorytmu kryptograficznego” w komponencie SSL/TLS używanym w wersjach <6.1 środowiska uruchomieniowego B&R Automation Runtime i wersjach <6.1 mapp View B&R może zostać wykorzystana przez nieuwierzytelnionych atakujących sieciowych w celu podszywania się pod legalne usługi na urządzeniach, których dotyczy luka.
AktualizacjaTAK
Linkhttps://www.cisa.gov/news-events/ics-advisories/icsa-25-028-01
Idź do oryginalnego materiału