A Johnson Controls kritikus tanácsot ad ki a C‑CURE 9000 és a Victor alkalmazási szerverekhez. A CVE‑2026‑21655 lehetővé teszi a hitelesítetlen támadók számára, hogy port 8999-en keresztül végrehajtsák a kódot, ami potenciálisan a kapcsolódó munkaállomásokra is hatással lehet. A CVE‑2026‑21653 szerveroldali kérelem-hamisításot hoz létre, amely lehetővé teszi a belső szolgáltatásokhoz való hozzáférést, ami adatleányozást vagy oldalra való elmozdulást eredményezhet. A tanács 8.8‑9.6 CVSS értéket ad. A megoldások közé tartozik a 3.20+ verziúra való frissítés, a szerverek elszigetítése, a port 8999 korlátozása, a .NET deserializációs payloadokhoz a tűzfal/IDS szabályok alkalmazása, az alkalmazások whitelist-el való működtetése, a szolgáltatások működtetése a legkevesebb jogosultságokkal, valamint az anomális tevékenység monitorozása.
3 PERC OLVASÁS
arrow_forward