自 2022 年 6 月 15 日起,本網站不再支持 Internet Explorer。 請使用其他瀏覽器訪問我們的網站,以獲得最佳的瀏覽體驗。

bob手机在线登陆 支持

安全公告

概述

ioLogik E2200 係列控製器和 I/O,以及 ioAdmin 配置實用工具漏洞

  • 安全公告編號: MPSA-211101
  • 版本: V1.0
  • 發布日期: 2021年11月23日
  • 參考:
    • BDU:2021-05548, BDU:2021-05549, BDU:2021-05550, BDU:2021-05551, BDU:2021-05552, BDU:2021-05553, BDU:2021-05554, BDU:2021-05555, BDU:2021-05556, BDU:2021-05557, BDU:2021-05558

bob手机在线登陆 的 ioLogik E2200 係列控製器和 I/O 以及 ioAdmin 配置實用工具中發現了多個bob手机在线登陆 漏洞。對此,bob手机在线登陆 製定了相關的解決方案來解決這些漏洞。

ioLogik E2200 係列已確定的漏洞類型和潛在影響如下:

項目 漏洞類型 影響
1 不當身份驗證 (CWE-285) 和使用客戶端身份驗證 (CWE-603) BDU:2021-05548 攻擊者可以形成一個特殊的網絡包來獲取授權信息,甚至繞過驗證檢查。
2 使用硬編碼密碼 (CWE-259)
BDU:2021-05549
惡意用戶可以通過硬編碼密碼獲得訪問權限。
3 不當訪問控製 (CWE-284)
BDU:2021-05550
不限製或錯誤地限製未經授權的訪問。
4 基於堆棧的緩衝區溢出 (CWE-121)
BDU:2021-05551
內置 Web 服務器中的緩衝區溢出使遠程攻擊者可以發起 DoS 攻擊並執行任意代碼 (RCE)。
5 不檢查輸入數據大小就複製緩衝區 (CWE-120)
BDU:2021-05552
內置 Web 服務器中的緩衝區溢出使遠程攻擊者可以發起 DoS 攻擊。
6 基於堆棧的緩衝區溢出 (CWE-121) 和潛在的不當授權 (CWE-285)
BDU:2021-05553
內置 Web 服務器中的緩衝區溢出使遠程攻擊者可以發起 DoS 攻擊並執行任意代碼 (RCE),或可能繞過授權。
7 基於堆棧的緩衝區溢出 (CWE-121) 和潛在的不當授權 (CWE-285)
BDU:2021-05554
內置 Web 服務器中的緩衝區溢出使遠程攻擊者可以發起 DoS 攻擊並執行任意代碼 (RCE),或可能繞過授權。
8 基於堆棧的緩衝區溢出 (CWE-121) 和潛在的不當授權 (CWE-285)
BDU:2021-05555
內置 Web 服務器中的緩衝區溢出使遠程攻擊者可以發起 DoS 攻擊並執行任意代碼 (RCE),或可能繞過授權。


ioAdmin 配置實用工具已確定的漏洞類型和潛在影響如下

項目 漏洞類型 影響
9 弱密碼要求 (CWE-521)
BDU:2021-05556
弱密碼要求使攻擊者可能通過暴力破解來訪問設備。
10 對過多驗證嚐試的不當限製 (CWE-307)
BDU:2021-05557
弱密碼要求使攻擊者可能通過暴力破解來訪問設備。
11 內存中敏感信息的明文存儲 (CWE-316)
BDU:2021-05558
攻擊者可以使用惡意軟件獲取存儲在設備內存中的敏感數據。
 
受影響bob手机在线登陆 與解決方案

受影響的bob手机在线登陆 :

受影響的bob手机在线登陆 和固件版本如下。

bob手机在线登陆 係列 受影響版本
ioLogik E2200 係列 固件版本 3.13 或更低版本。
ioAdmin 配置實用工具 軟件版本 3.19 或更低版本。

 

解決方案:

bob手机在线登陆 已經製定了適當的解決方案來解決這些漏洞。受影響bob手机在线登陆 的解決方案如下。

bob手机在线登陆 係列 解決方案
ioLogik E2200 係列 第 1、2 和 4 至 9 項:請聯係 bob手机在线登陆 技術支持獲取安全補丁。

第 3 項:要利用這一漏洞,需要對設備進行物理訪問,然後拆卸外殼。因此,我們強烈建議將設備安裝在上鎖的機櫃或其他安全環境中。
ioAdmin 配置實用工具 第 10 和 11 項:請聯係 bob手机在线登陆 技術支持獲取安全補丁。

 

致謝:

我們要感謝 Rostelecom-Solar 公司的 Ilya Karpov、Konstantin Kondratev 和 Evgeniy Druzhinin 報告了這些漏洞,與我們合作,幫助提高我們bob手机在线登陆 的安全性,並幫助我們為客戶提供更好的服務。
 

修訂記錄:

版本 說明 發布日期
1.0 首次發布 2021 年 11 月 23 日

相關bob手机在线登陆

ioLogik E2200 係列 ·

漏洞修複

如果您擔心 bob手机在线登陆 bob手机在线登陆 可能存在安全漏洞,請與我們聯係,我們將協助您進行查詢。

報告漏洞
添加至收藏夾