IT обозрение
Суббота, 10 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В серверах Echelon обнаружены опасные уязвимости

25.07.2018
A A
0
Share on FacebookShare on Twitter

В ряде моделей серверов производства компании Echelon обнаружены четыре опасные уязвимости, совместная эксплуатация которых позволяет удаленному злоумышленнику выполнить произвольный код на устройствах. Проблемы затрагивают серверы Echelon SmartServer 1, SmartServer 2, SmartServer 3, i.LON 100, i.LON 600.
Первая уязвимость CVE-2018-100627 представляет собой проблему раскрытия данных. Злоумышленник может использовать SOAP API для извлечения и изменения элементов конфигурации, таких как имена пользователей и пароли в web-серверах и FTP-серверах. Данная уязвимость не затрагивает продукт i.LON 600.
Вторая проблема CVE-2018-8859 позволяет обойти механизм аутентификации путем добавления дополнительных символов в имя каталога при указании каталога, к которому необходимо получить доступ. Данная уязвимость, как и предыдущая, не затрагивает модель i.LON 600.
Третья уязвимость CVE-2018-8851 представляет собой проблему незащищенного хранения данных. Серверы хранят пароли в виде открытого текста, позволяя злоумышленнику получить доступ к файлу конфигурации для входа в web-интерфейс SmartServer.
Четвертая уязвимость CVE-2018-8855 является проблемой незашифрованной передачи данных. Уязвимые устройства разрешают незашифрованные web-соединения по умолчанию и могут получать обновления конфигурации и прошивки по незащищенному FTP-соединению.
Пользователям рекомендуется установить последнюю версию ПО SmartServer 2 Service Pack 7 (версия 4.11.007) с сайта производителя.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

WhiteBIT инвестирует в таланты: как попасть в бесплатную Global Talent Program для Web3-специалистов

10.01.2026
«Убийца MacBook»: Snapdragon X2 Elite Extreme почти догнал Apple M4 Max в тестах Geekbench

«Убийца MacBook»: Snapdragon X2 Elite Extreme почти догнал Apple M4 Max в тестах Geekbench

10.01.2026

Читайте так-же

Новости

WhiteBIT инвестирует в таланты: как попасть в бесплатную Global Talent Program для Web3-специалистов

10.01.2026
0

Сегодня в Украине практически отсутствует профильное образование в сфере блокчейна, из-за чего на рынке возникает острый дефицит квалифицированных разработчиков. Именно...

Read more
«Убийца MacBook»: Snapdragon X2 Elite Extreme почти догнал Apple M4 Max в тестах Geekbench

«Убийца MacBook»: Snapdragon X2 Elite Extreme почти догнал Apple M4 Max в тестах Geekbench

10.01.2026
Чтобы создать iPhone Fold, Apple приобрела и разобрала китайский телефон,— инсайдер

Чтобы создать iPhone Fold, Apple приобрела и разобрала китайский телефон,— инсайдер

09.01.2026
12-летний геймер из Японии уходит из школы, чтобы стримить игры в Twitch — родители поддержали

12-летний геймер из Японии уходит из школы, чтобы стримить игры в Twitch — родители поддержали

09.01.2026
Прорыв в твердотельных батареях: новый электролит снижает цену без потери характеристик

Прорыв в твердотельных батареях: новый электролит снижает цену без потери характеристик

09.01.2026

ТОП НОВОСТИ

Pathologic 3 вышла на ПК и PS5, а в задержке для Xbox сценарист обвинил Microsoft

Pathologic 3 вышла на ПК и PS5, а в задержке для Xbox сценарист обвинил Microsoft

10.01.2026

WhiteBIT инвестирует в таланты: как попасть в бесплатную Global Talent Program для Web3-специалистов

10.01.2026
Неймар купил легендарный Бэтмобиль из трилогии «Темный рыцарь» за 1,3 млн фунтов

Неймар купил легендарный Бэтмобиль из трилогии «Темный рыцарь» за 1,3 млн фунтов

10.01.2026
BTC потерял уровень $95 000 и держится на $90 000: будет ли прорыв к $108 000?

BTC потерял уровень $95 000 и держится на $90 000: будет ли прорыв к $108 000?

10.01.2026
«Убийца MacBook»: Snapdragon X2 Elite Extreme почти догнал Apple M4 Max в тестах Geekbench

«Убийца MacBook»: Snapdragon X2 Elite Extreme почти догнал Apple M4 Max в тестах Geekbench

10.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • MacBook Air M1 украинского солдата принял осколок снаряда, но до сих пор работает

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz