В беспроводных модулях RAD-80211-XD производства немецкой компании Phoenix Contactобнаружена серьезная уязвимость. С ее помощью любой авторизованный пользователь может воспользоваться утилитой WebHMI и выполнить на сервере произвольные команды ОС. Для осуществления атаки особые знания не требуются.

Проблема затрагивает версии RAD-80211-XD (2885728) и RAD-80211-XD/HP-BUS (290004). Поскольку эти продукты являются устаревшими и больше не поддерживаются производителем, обновления безопасности для них выпущены не будут.

Беспроводные модули RAD-80211-XD используются в организациях по всему миру, связанных с телекоммуникациями, информационными технологиями и производством. В качестве мер защиты от возможной эксплуатации уязвимости злоумышленниками рекомендуется использовать модули в закрытых сетях или сетях, защищенных надежными межсетевыми экранами. Производитель также настоятельно рекомендует перейти на использование актуальных версий модулей.

По системе оценивания опасности уязвимостей CVSS v3 она получила 9,9 балла из максимальных 10. Проблеме присвоен идентификатор CVE-2019-9743.

 

29 марта, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.05.2026
Банк России не будет наказывать МФК. Пока
15.05.2026
Криптотрейдеры получат готовую базу ещё до официального старта?
15.05.2026
MFASOFT и Ideco подтвердили совместимость Secure Authentication Server с NGFW Novum
15.05.2026
Semperis: Слишком много ИИ-агентов и слишком много разрешений
15.05.2026
Мнение: Операционная зрелость остаётся уделом меньшинства
14.05.2026
Россияне стали позволять себе больше (кредитов)
14.05.2026
Корейские «чиподелы» требуют свой кусок ИИ-пирога
14.05.2026
Минцифры изменит сроки импортозамещения софта на ЗО КИИ?
14.05.2026
ЕЦБ призвал европейский финсектор готовиться к новому классу угроз
14.05.2026
ЛК: Многие воспринимают QR-код как нейтральный технический инструмент

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных