
Toptech Systems RCU II+ és Multiload II+
SZERZŐ
CISA
FORRÁS
All CISA Advisories
DATE
READ
2 perc olvasás
A Toptech Systems RCU II+ és Multiload II+ eszközök, 2025‑11‑24 előtt gyártott szoftverrel (CVE‑2026‑12562), tartalmaznak hitelesítés nélküli Target Communications Framework szolgáltatást, amely egy hibakeresési …
View CSAF Summary Sikeres kihasználás ezt a gyengeséget lehetővé teszi, hogy egy támadó teljes rendszerkontolt és ezt a használja a kapcsolódó hálózatok és erőforrásokhoz való hozzáféréshez és manipulációhoz. Az alábbi Toptech Systems RCU II+ és Multiload II+ verziók érintettek: RCU II+ <2025-11-24 (CVE-2026-12562) Multiload II+ <2025-11-24 (CVE-2026-12562) CVSS Vendor Equipment Vulnerabilities v3 8.8 Toptech Systems Toptech Systems RCU II+ és Multiload II+ Hiányos hitelesítés kritikus funkciókhoz Háttér Kritikus infrastruktúra szektorok: Energia Országok/Területek Használat: Globális Cég központ helye: Az Egyesült Államok A gyengeségek Teljesen A RCU II+ és a Multiload II+ egy hitelesítés nélküli szolgáltatást tartalmaz, amely egy debug felületet feltár, amely teljes root szintű hozzáférést biztosít a beépített rendszerhez. Ez a gyengeség egy hálózaton is elérhető portot tartalmaz, amely egy Target Communications Framework (TCF) szolgáltatást futtat, amely nem igényel semmilyen hitelesítést, lehetővé téve egy támadónak, hogy közvetlenül interakcióba lépjen a Linux környezettel, amely a készüléket működtatja. Miután csatlakozott, egy támadónak szabadon megtekinthet és módosíthatja a fájlrendszert, manipulálhatja a futó folyamokat és irányíthatja a hálózati felületeket, így mélyen megváltoztathatja a rendszer viselkedését. A gyengeség részletei érintett termékek Toptech Systems RCU II+ és Multiload II+ Vendor: Toptech Systems Termék verzió: Toptech Systems RCU II+: <2025-11-24, Toptech Systems Multiload II+: <2025-11-24 Termék állapot: known_affected Mitigáció A Toptech Systems két módot kínál az érintett RCU II+ és Multiload II+ egységek helyreállításához: Elsőként, mozgatja a készüléket egy zárt vagy szegmentált hálózatra, amely nem tartalmaz hitetlen hozzáférést. Mitigáció Futtassa az egyik RCU II+/Multiload II+ Vulnerability Removal Tools (VRT) eszközt, amely elérhető a https://s3.amazonaws.com/docs.toptech.com/nonpublic/rcuiip_mliip_vrt.zip, https://s3.amazonaws.com/docs.toptech.com/nonpublic/rcuiip_mliip_vrt.gz. Ez az opció nem követel a mérlegek és a mérés megőrzését, és a legkevésbé hat. https://s3.amazonaws.com/docs.toptech.com/nonpublic/rcuiip_mliip_vrt.zip Mitigáció Futtassa az egyik RCU II+/Multiload II+ Vulnerability Removal Tools (VRT) eszközt, amely elérhető a https://s3.amazonaws.com/docs.toptech.com/nonpublic/rcuiip_mliip_vrt.zip, https://s3.amazonaws.com/docs.toptech.com/nonpublic/rcuiip_mliip_vrt.gz. Ez az opció nem követel a mérlegek és a mérés megőrzését, és a legkevésbé hat. https://s3.amazonaws.com/docs.toptech.com/nonpublic/rcuiip_mliip_vrt.gz Mitigáció Ez az opció nem követel a mérlegek és a mérés megőrzését, és a legkevésbé hat. Mitigáció Telepítse a legújabb firmwaret a https://s3.amazonaws.com/docs.toptech.com/index.html#downloads/Firmware/RCUII+_MLII+_SMPII+/ Ez az módszer megköveteli a bay-t és a W&M-gomb megőrzését. Győződjön meg arról, hogy a ML konfigurációt frissítse, mielőtt a firmware frissítést végrehajtja. https://s3.amazonaws.com/docs.toptech.com/index.html#downloads/Firmware/RCUII+_MLII+_SMPII+/ Mitigáció Ez a módszer megköveteli a bay-t és a W&M-gomb megőrzését. Győződjön meg arról, hogy a ML konfigurációt frissítse, mielőtt a firmware frissítést végrehajtja. Mitigáció A kérdésekre, a Toptech Systems Support-tal lehet megkapni a security@toptech.com címen. További részleteket talál a Toptech System-ek firmware-gyengeség-tájékoztatásában: https://s3.amazonaws.com/docs.toptech.com/nonpublic/2025%2012%2001%20RCU%20IIPlus%20MultiLoad%20IIPlus%20Vulnerability%20Notice.pdf. mailto:security@toptech.com Mitigáció A kérdésekre, a Toptech Systems Support-tal lehet megkapni a security@toptech.com címen. További részleteket talál a Toptech System-ek firmware-gyengeség-tájékoztatásában: https://s3.amazonaws.com/docs.toptech.com/nonpublic/2025%2012%2001%20RCU%20IIPlus%20MultiLoad%20IIPlus%20Vulnerability%20Notice.pdf. https://s3.amazonaws.com/docs.toptech.com/nonpublic/2025%2012%2001%20RCU%20IIPlus%20MultiLoad%20IIPlus%20Vulnerability%20Notice.pdf Releváns CWE: CWE-306 Hiányos hitelesítés kritikus funkciókhoz