Weidmueller修复其多款工业交换机的多个漏洞

22.png

近期,总部位于德国的工业网络解决方案提供商Weidmueller发布了旗下众多工业以太网交换机的安全更新,以修复其中的高危漏洞。

Weidmueller有六个工厂,在全球60个地方设有办事处。根据国土安全部的网络安全和基础设施安全局(CISA)的说法,此次安全更新涉及的产品遍布全球,特别是在关键的制造业和IT行业。

根据CISA德国CERT@VDEWeidmuller发布的报告,40种IE-SW系列交换机受到五种漏洞影响。

33.png

基于漏洞不同的CVSS分数,最严重的漏洞有身份验证机制缺乏对暴力破解保护,证书通过明文传输以及在cookie中使用了一些可推测的身份验证信息。以上这些漏洞得到了9.8的CVSS评分。

44.png

除此之外,这些工业交换机还受到以明文形式存储密码等相关漏洞的困扰。这让那些可登录设备的人能直接获得密码。

55.png

最后,Weidmueller还发现了一个DoS漏洞,经过身份验证的远程攻击者只要发送特制的数据包就能使设备崩溃。

目前Weidmueller已经发布了每种受影响的交换机的更新固件。此外,用户也可以将设备配置为只使用加密连接,防止某些类型的攻击。还有一些漏洞与使用未加密的搜索服务有关,应及时对其禁用。

本文由白帽汇整理并翻译,不代表白帽汇任何观点和立场:https://nosec.org/home/detail/3354.html
来源:https://www.securityweek.com/weidmueller-patches-critical-vulnerabilities-industrial-switches

  • 1
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值