События

В ПО INVT Electric VT-Designer обнаружены опасные уязвимости

В программном обеспечении INVT Electric VT-Designer выявлены опасные уязвимости, позволяющие вызвать сбой в работе программы и выполнить произвольный код. Проблемы затрагивают версию VT-Designer 2.1.7.31 и, возможно, другие версии продукта.

Первая уязвимость (CVE-2018-18987) существует из-за отсутствия проверки вводных данных, благодаря чему злоумышленник может записать данные в известные области памяти. Вторая уязвимость (CVE-2018-18983) связана с чтением файлов в другой буфер, выделенный в куче. С помощью указанных проблем атакующий может осуществить DoS-атаку или выполнить произвольный код. Степень опасности обеих уязвимостей оценена в 6,3 балла по шкале CVSS v3. Для эксплуатации уязвимостей не потребуется особой технической подготовки. В настоящее время случаев атак с использованием вышеуказанных проблем не выявлено.

Обновление, устраняющее уязвимости, в настоящее время недоступно. Для минимизации риска эксплуатации специалисты рекомендуют ограничить доступ ко всем системам/устройствам управления и закрыть к ним доступ из интернета, а также установить межсетевые экраны и изолировать контрольные системы от корпоративной сети.

Источник

Автор: Сергей Куприянов
4.12.2018 (17:16)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome
Пишите нам

Редакция: info@alterprogs.ru

Реклама: adv@alterprogs.ru

Все права защищены © 2010-2018

"Alterprogs.ru" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.ru. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.