NCSC-2025-0036 [1.00] [M/H] Kwetsbaarheden verholpen in Rockwell Automation FactoryTalk

Rockwell Automation heeft kwetsbaarheden verholpen in FactoryTalk View Site. De kwetsbaarheden zijn gerelateerd aan onjuiste machtigingsinstellingen op de remote debugger poort, waardoor niet-geauthenticeerde gebruikers toegang kunnen krijgen tot systeemconfiguraties. Dit kan leiden tot ongeautoriseerde wijzigingen. Daarnaast is er een lokale code-injectie kwetsbaarheid die het mogelijk maakt dat DLL’s met verhoogde machtigingen worden uitgevoerd, wat ongeautoriseerde code-executie kan mogelijk maken. Voor succesvol misbruik moet de kwaadwillende toegang hebben tot de productieomgeving. Het is goed gebruik een dergelijke omgeving niet publiek toegankelijk te hebben.

Deze website gebruikt cookies om uw browse-ervaring te verbeteren en ervoor te zorgen dat de site correct functioneert. Door deze site te blijven gebruiken, erkent en accepteert u ons gebruik van cookies.

Alles accepteren Alleen vereiste accepteren