Johnson Controls OpenBlue alkalmazott
CYBERSECURITY KIEMELT ELEMZÉS

Johnson Controls OpenBlue alkalmazott

SZERZŐ

CISA

FORRÁS

All CISA Advisories

DATE

READ

1 perc olvasás

A Johnson Controls biztonsági figyelmeztetést (JCI‑PSA‑2026‑09) adott ki az OpenBlue Employee (FMS Employee) verziókhoz (≤ V2025.3.1). A három CVE (CVE‑2026‑21662, CVE‑2026‑34495, CVE‑2026‑34497) lehetővé teszik a …

La CSAF résume les vulnérabilités suivantes : chargement de fichiers dangereux, injection de scripts XSS et injection HTML. Les versions affectées de Johnson Controls OpenBlue Employee sont : OpenBlue Employee (FMS Employee) <=V2025.3.1 (CVE-2026-21662, CVE-2026-34495, CVE-2026-34497). Les produits affectés sont : Johnson Controls OpenBlue Employee. Les mesures de remédiation recommandées par Johnson Controls sont : appliquer la dernière mise à jour pour OpenBlue Employee (FMS Employee), limiter l’accès à l’application aux utilisateurs autorisés et appliquer une authentification forte. Les recommandations CISA incluent : minimiser l’exposition réseau pour les dispositifs et systèmes de contrôle, localiser les réseaux de contrôle et les dispositifs à distance derrière les pare-feu, utiliser des méthodes d’accès à distance plus sécurisées comme les VPN, limiter l’exposition à internet, examiner régulièrement le contenu téléchargé et supprimer le contenu non requis. Des recommandations supplémentaires sont disponibles dans le document Johnson Controls Product Security Advisory JCI-PSA-2026-09.