成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

CISA發布公告提醒通用電氣電源管理設備存在安全缺陷

安全
美國網絡安全與基礎設施安全局(CISA)通告,通用電氣生產的 Universal Relay(UR)系列電源管理設備中存在嚴重的安全漏洞。

美國網絡安全與基礎設施安全局(CISA)通告,通用電氣生產的 Universal Relay(UR)系列電源管理設備中存在嚴重的安全漏洞。

通用電氣的 Universal Relay 系列設備是“簡化電源管理以保護關鍵資產的基礎”。允許用戶控制各種設備消耗的電力,UR 系列設備允許將設備切換到不同的電源模式(設備在不同電源模式下有不同的使用特性)。通用電力已經針對以下受影響的設備發布了補丁程序:B30、B90、C30、C60、C70、C95、D30、D60、F35、F60、G30、G60、L30、L60、L90、M60、N60、T35 和 T60。

[[392328]]

CISA 在公告中提示,如果不進行更新可能導致攻擊者利用漏洞訪問敏感信息、重新啟動 Universal Relay 系列設備、執行提權或者導致拒絕服務。

鑒于這些設備控制著電力的流向,這些缺陷帶來的影響是很大的。通用電力強烈建議受影響的用戶將固件更新到 8.10 或者更高版本,以此加固存在的漏洞。

安全缺陷

通用電氣在受影響的設備上一口氣修復了 9 個漏洞,其中最嚴重的漏洞(CVE-2021-27426)的 CVSS 評分為 9.8,該漏洞由于默認變量初始化方式不安全。

1616571135_605aeaff2c3651a1500e6.png!small?1616571135054

根據 IBM 的描述,受影響的設備可以允許攻擊者遠程繞過安全限制,通過發送特定的請求就可以利用此漏洞,且漏洞利用的水平要求不會很高。

另一個嚴重的漏洞(CVE-2021-27430)由于 7.00、7.01 和 7.02 版本的 UR 設備在加載程序文件時包含硬編碼的憑據。本地攻擊者可以利用該漏洞重新啟動 UR 設備來改變啟動順序,該漏洞的 CVSS 評分為 8.4。

1616571170_605aeb227c8a63059d514.png!small?1616571170599

漏洞(CVE-2021-27422)在 UR 設備上通過 HTTP 訪問 Web 接口,無需身份驗證就可以得到敏感信息。

1616571194_605aeb3a1ddbfb0116bdb.png!small?1616571193984

漏洞(CVE-2021-27428)基于 UR 設備上的配置管理工具的缺陷使遠程攻擊者可以上傳任意文件,也可以利用此漏洞在沒有權限的情況下升級固件。

1616571214_605aeb4e3707854730e82.png!small?1616571214058

立刻修復

這些漏洞在 7 月被發現,由 Industrial 和 VuMetric 報告給了通用電氣公司。通用電氣在 12 月 24 日推出了修復漏洞的 8.10 固件版本,上周這些漏洞已經被公開披露,故而 CISA 督促用戶抓緊進行更新升級。

同時,CISA 還建議將 UR IED 設備放置在公司網絡安全保護覆蓋范圍內,利用訪問控制、入侵監控和其他多種技術來進行縱深防御。

1616571299_605aeba34951c7e09e6aa.png!small?1616571299545

去年 12 月,通用電氣生產的醫療設備 GE Healthcare 中發現了漏洞,攻擊者可以利用漏洞對人的健康數據(PHI)進行訪問和更改,甚至直接關閉機器。

參考來源:Threatpost

 

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2012-09-11 09:57:09

Hadoop部署方案

2009-06-08 16:55:56

VMware虛擬化服務器

2013-05-09 16:10:14

2013-04-19 15:55:04

2017-10-17 14:13:06

2020-03-27 15:49:17

工業物聯網技術5G

2021-03-01 10:53:27

人工智能AI首席信息官

2020-03-26 10:33:36

工業互聯網概念

2023-11-28 11:37:19

2010-07-27 09:34:15

FreeBSD 8.1

2022-08-16 08:07:47

勒索軟件風險CISA

2022-05-24 14:54:50

漏洞網絡攻擊

2021-07-19 18:03:51

勒索軟件漏洞網絡攻擊

2011-01-04 23:28:16

啟明星辰聯想網御

2016-12-12 15:19:44

云計算公有云應用上云

2024-12-19 15:06:47

2021-11-19 11:51:27

CISA網絡安全美國

2013-07-17 10:58:55

數據中心備用電源UPS

2023-11-27 16:38:01

2010-06-11 10:52:44

蓋茨奧巴馬
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 中文字幕成人在线 | 欧美一级全黄 | 成人黄色av网站 | 亚洲国产成人精品久久久国产成人一区 | 超碰免费在线观看 | 久久国产秒 | 密室大逃脱第六季大神版在线观看 | 国产一区二区三区在线免费 | 国产午夜精品一区二区三区 | 成人精品一区二区三区中文字幕 | 一区二区三区国产在线观看 | 欧美一区二区免费 | 国产在线a视频 | 一级免费毛片 | 黄色片在线 | 国产在线一 | 国产精久久久久久久妇剪断 | 国产高清在线视频 | 欧美精品在线免费观看 | 国产自产c区 | 国产一在线观看 | 日本在线视频一区二区 | 国产又色又爽又黄又免费 | 草久网| 国产精品一区二区不卡 | 日韩在线国产精品 | 秋霞在线一区 | 国产一区二区精 | 国内精品一区二区三区 | 99精品免费 | 欧美亚洲综合久久 | 精品久久久久久国产 | 一区二区免费在线观看 | 高清黄色毛片 | 国产麻豆乱码精品一区二区三区 | 欧美亚洲免费 | 99久久精品一区二区毛片吞精 | 91在线视频免费观看 | av二区三区 | 国产一区二区视频免费在线观看 | 国产亚洲精品久久久久久豆腐 |