Schneider Electric informuje o nowych podatnościach w swoich produktach. (P25-444)

cert.pse-online.pl 1 miesiąc temu
ProduktEcoStruxure Foxboro DCS – wersja EcoStruxure Foxboro DCS i starsze V91
DCS Virtualization Server i H92 DCS Standard Workstation – wersja Intel Xeon W-2123 i starsze
Numer CVECVE-2018-12130
Krytyczność6.5/10
CVSSAV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
OpisLuka w zabezpieczeniach ujawniona przez firmę INTEL w procesorach Intel Xeon Silver 4110 i Intel Xeon W-2123 oraz w poprzednich wersjach Schneider Electric EcoStruxureTM Foxboro DCS V91 DCS Virtualization Server i H92 DCS Standard Mikroarchitektoniczne próbkowanie danych bufora wypełniania (MFBDS): bufory wypełniania w niektórych mikroprocesorach wykorzystujących wykonywanie spekulatywne mogą umożliwić uwierzytelnionemu użytkownikowi potencjalne włączenie ujawnienia informacji za pośrednictwem kanału bocznego z dostępem lokalnym.
AktualizacjaTAK
Linkhttps://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2025-343-01&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2025-343-01.pdf
ProduktUsługi EcoStruxure Foxboro DCS Advisor z aplikacją Windows Server Update Services działającą na serwerze MS Server 2016 – wersja Microsoft aktualizuje KB5066836
Usługi EcoStruxure Foxboro DCS Advisor z aplikacją Windows Server Update Services działającą na serwerze MS Server 2022 – wersja Microsoft aktualizuje KB5066782
Numer CVECVE-2025-59287
Krytyczność9.8/10
CVSSAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
OpisCWE-502: Deserializacja niezaufanych danych Luka w zabezpieczeniach ujawniona przez firmę Microsoft w aplikacji Microsoft Windows Server Update Services (WSUS) wpływa na serwery z programem Schneider Electric EcoStruxure Foxboro DCS Advisor.
AktualizacjaTAK
Linkhttps://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2025-343-02&p_enDocType=Security+and+Safety+Notice&p_File_Name=SEVD-2025-343-02.pdf
Idź do oryginalnego materiału