События

В ПО для промышленной автоматизации Opto22 выявлена критическая уязвимость

В программном обеспечении для промышленной автоматизации производства компании Opto22 обнаружена критическая уязвимость, позволяющая вызвать сбой в работе устройства и выполнить произвольный код. Опасность проблемы оценена в 8,4 балла по шкале CVSS v3. Для ее эксплуатации не требуется особых навыков.

Уязвимости (CVE-2018-04154) подвержены продукты PAC Control Basic (версия R10.0a и предыдущие) и PAC Control Professional (версия R10.0a и более ранние). С помощью уязвимости злоумышленник может вызвать переполнение буфера в стеке и выполнить произвольный код, используя специальным образом сформированную стратегию PAC Control.

Проблема исправлена в версии R10.0b. Производитель рекомендует всем пользователям обновиться до последней версии продукта. В настоящее время случаи эксплуатации вышеописанной проблемы не выявлены.

Источник

Автор: Сергей Куприянов
7.09.2018 (10:37)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome

Все права защищены © 2010-2024

"alterprogs.com" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.com. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.