施耐德电器补丁DCIM软件安全孔
专员说,GDPR在ico上造成额外的负担
案例分析:Tamer Group提升带宽和网络连接
Linux游戏与新硬件,vutkan图形有望提升
Web开发人员,遇到WebGazer:将网络摄像头转为眼跟踪器的软件
旧的代码困扰着Cloudflare与记忆泄漏恐慌
三星的Joyent购买是AWS和Microsoft Azure的刷卡
新加坡大学水龙头verizon的网络安全知识
亚马逊,苹果和微软承诺支持政府推动公平云存储使用
彻底网络升级基础法律大学
欧盟和美国官员签署'umbrella'数据保护协议
签证将打开伦敦技术中心
英格兰最大的NHS信任调查网络攻击
使用Office 365或Outlook.com?x.ai的'amy'机器人准备有助于帮助
Facebook不会通过手机的麦克风聆听 - 除非它
谷歌的拉里页面可能正在飞行汽车
移动勒索软件跳跃,阻止访问手机
缺乏数据共享是健康和社会护理整合的障碍
Pro-Isis Hacker恳求窃取美国军事数据
SAP旨在为客户澄清S / 4 HANA,云应用程序路线图
Veritas扩展了与Google的合作伙伴关系
Google Fiber添加城市覆盖率和无线网络通行
零售业缩小了对抗Cyber​​威胁的斗争
Emojis:现在有一部电影即将来临
nodeum将S3连接到LTFS供电的磁带存档
HPE购买灵活存储以填充全闪光和混合差距
Singapore Startup Partners IBM到Pilot BlockChain技术
天空在西伦敦总部巩固移动非斑点
Twitter买魔法小马 - 等等,是什么?
Glencoe Mountain Resort在2,800英尺处开启4G
在保险公司裁员是“永无止境的葬礼”
据说英特尔仔细考虑其安全业务
新的Windows 10 Beta Build 14376为休息奠定了“无处不在”
线索指向Windows 10周年纪念更新代码在7月12日之后锁定
IR35研究:如果税收状况发生变化,85%的承包商将退出公共部门
微软正在购买Linkedin,但真正的动机是什么?
卡迪夫曼萨马塔ULLAh在发布伊斯兰博客上的加密细节后承认恐怖分子费用
在线贷款鲨鱼需求借款人的裸体自鲷作为抵押品
科技思想工作场所灵活的四分之三是保留的关键
HMRC敦促延迟业务的数字税计划
Marketo以1.79b为100美元的私募股权公司而被淘汰
沃达丰在英国的第三季度低表现
这是NASCAR如何数字化比赛日
IDC说,石板片的下降大于预期
Box Shuttle可以更轻松地挖掘预售的文件存储
HPE邀请开源开发人员投入“机器”
只需吃起动加速器即可在食品中留下来
WWDC 2016:活博客
公民爱情:普通家庭与美国政府斗争的故事
Apple Rebrands OS X作为“麦斯科斯”,然后升级为“塞拉”
您的位置:首页 >科技 > 技术前沿 >

施耐德电器补丁DCIM软件安全孔

2021-07-06 10:44:16 [来源]:

Schneider Electric赶紧在其StrucxureWare DataCentRe基础设施管理(DCIM)软件中修补了危险的脆弱性,风险将敏感的支持系统数据暴露给黑客。

安全研究人员在积极技术上发现的缺陷可能会被黑客利用,以获取对连接到Schneider的StrucxureWare数据中心专家软件软件套件的数据中心支持系统中的数据。

该软件广泛应用于媒体,银行,健康,保险和制造业的Datentre Operators来管理他们的服务器农业。

研究人员声称,研究人员表示,缺陷可能导致未经授权的第三方从平台客户端的RAM恢复未加密密码。

根据IIYA Karpov,头呈阳性技术的基础设施控制系统的研究和审计单位,如果它仍然没有被统计,缺陷可能会造成严重伤害。

“黑客可以使用这种缺陷在数据中心渗透内部网络,获得机密信息,甚至引起物理伤害,”卡普夫说。

特别是,他说,该漏洞可用于改变Datacentre视频监控,灭火,备用发电机,UPS系统和冷却技术的功能。

“数据中心基础设施管理平台将”王国的钥匙“在数据中心,因为它们连接到所有已安装的系统,”Karpov添加。

施耐德发布了一个安全咨询,确认了在软件的几个版本中存在缺陷,并建议用户升级到7.4.0版以避免受其影响。

在撰写本文时,计算机每周正在等待Schneider的确认是否有任何证据表明缺陷可能已在野外被剥削。与此同时,该公司已发布以下陈述:“已经发现,某些密码在随机存取存储器(RAM)中存储在ClearText中。我们发出了一项安全通知,即分享缓解建议。“

突破的新闻来了几个月后,施耐德在其Unity Pro产业控制器管理软件中发现软件缺陷发现的快速反应得到了另一个安全研究组的赞誉。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。