A Hitachi Energy egy puffer overflow hibaforrást az e-mesh EMS termékeiben azonosított, konkrétan a 4.1.6, 4.4.2 és 4.7.0 verziókban. Ez a hiba kiaknázható, ami szolgáltatás elavításra vagy a kód bármilyen módra történő futtatására vezethet. A probléma az NGINX-hez tartozó ngx_http_rewrite_modulhoz kapcsolódik, amely olyan rendszereket érint, amelyekben az ASLR (Address Space Layout Randomization) kikapcsolva van. A felhasználóknak javasolják, hogy frissítsék az NGINX-et a 1.30.2-es verzióra vagy újabb verzióra, és kövessék a javasolt intézkedéseket. Ez az figyelmeztetés része a kritikus infrastruktúra szektorokban, különösen az energiaterületen, a biztonság javításának folyamatában.
5 PERC OLVASÁS
arrow_forward