IT обозрение
Вторник, 28 октября, 2025
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В серверах Echelon обнаружены опасные уязвимости

25.07.2018
A A
0
Share on FacebookShare on Twitter

В ряде моделей серверов производства компании Echelon обнаружены четыре опасные уязвимости, совместная эксплуатация которых позволяет удаленному злоумышленнику выполнить произвольный код на устройствах. Проблемы затрагивают серверы Echelon SmartServer 1, SmartServer 2, SmartServer 3, i.LON 100, i.LON 600.
Первая уязвимость CVE-2018-100627 представляет собой проблему раскрытия данных. Злоумышленник может использовать SOAP API для извлечения и изменения элементов конфигурации, таких как имена пользователей и пароли в web-серверах и FTP-серверах. Данная уязвимость не затрагивает продукт i.LON 600.
Вторая проблема CVE-2018-8859 позволяет обойти механизм аутентификации путем добавления дополнительных символов в имя каталога при указании каталога, к которому необходимо получить доступ. Данная уязвимость, как и предыдущая, не затрагивает модель i.LON 600.
Третья уязвимость CVE-2018-8851 представляет собой проблему незащищенного хранения данных. Серверы хранят пароли в виде открытого текста, позволяя злоумышленнику получить доступ к файлу конфигурации для входа в web-интерфейс SmartServer.
Четвертая уязвимость CVE-2018-8855 является проблемой незашифрованной передачи данных. Уязвимые устройства разрешают незашифрованные web-соединения по умолчанию и могут получать обновления конфигурации и прошивки по незащищенному FTP-соединению.
Пользователям рекомендуется установить последнюю версию ПО SmartServer 2 Service Pack 7 (версия 4.11.007) с сайта производителя.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Ноутбучная NVIDIA RTX 4090 обогнала 5090 после шунтирования резистора

Ноутбучная NVIDIA RTX 4090 обогнала 5090 после шунтирования резистора

28.10.2025
«Это же было уже»: AMD запускает процессоры Ryzen 100 и 10

«Это же было уже»: AMD запускает процессоры Ryzen 100 и 10

28.10.2025

Читайте так-же

Ноутбучная NVIDIA RTX 4090 обогнала 5090 после шунтирования резистора
Новости

Ноутбучная NVIDIA RTX 4090 обогнала 5090 после шунтирования резистора

28.10.2025
0

Мобильный вариант NVIDIA RTX 5090 после релиза разочаровал незначительным отрывом от топовых ноутбуков предыдущего поколения. Оказывается, этот отрыв можно ликвидировать....

Read more
«Это же было уже»: AMD запускает процессоры Ryzen 100 и 10

«Это же было уже»: AMD запускает процессоры Ryzen 100 и 10

28.10.2025
Google запускает бесплатный курс «ИИ для бизнеса» при поддержке Минэкономики

Google запускает бесплатный курс «ИИ для бизнеса» при поддержке Минэкономики

28.10.2025
Китайцы запустили ИИ-суперкомпьютер, «имитирующий человеческий мозг» — размером с микроволновку и работает от обычной розетки

Китайцы запустили ИИ-суперкомпьютер, «имитирующий человеческий мозг» — размером с микроволновку и работает от обычной розетки

28.10.2025
В Steam стартовала «Хэллоуинская распродажа» — Don’t Starve, Darkest Dungeon и другие со скидками до -90%

В Steam стартовала «Хэллоуинская распродажа» — Don’t Starve, Darkest Dungeon и другие со скидками до -90%

28.10.2025

ТОП НОВОСТИ

Один из шоураннеров ребута «Клиники» ушёл из-за творческих разногласий

Один из шоураннеров ребута «Клиники» ушёл из-за творческих разногласий

28.10.2025
Эксперты оценили безопасность использования ИИ-агентов в криптоплатежах

Эксперты оценили безопасность использования ИИ-агентов в криптоплатежах

28.10.2025
Ноутбучная NVIDIA RTX 4090 обогнала 5090 после шунтирования резистора

Ноутбучная NVIDIA RTX 4090 обогнала 5090 после шунтирования резистора

28.10.2025
Создатели ремейков Final Fantasy 7 не исключают, что следующей игрой станет совершенно новое IP

Создатели ремейков Final Fantasy 7 не исключают, что следующей игрой станет совершенно новое IP

28.10.2025
PayPal добавит функцию оплаты через ChatGPT

PayPal добавит функцию оплаты через ChatGPT

28.10.2025

ПОПУЛЯРНОЕ

  • Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    Вирусный детектив с ограбления в Лувре оказался обычным прохожим

    0 shares
    Share 0 Tweet 0
  • Таблица сроков программной поддержки всех Android-брендов

    0 shares
    Share 0 Tweet 0
  • Bloober Team выпустила в Steam и Epic Games Store демоверсию Cronos: The New Dawn

    0 shares
    Share 0 Tweet 0
  • Аналитики опровергли опасения о кризисе на рынке труда из-за ИИ

    0 shares
    Share 0 Tweet 0
  • Атмосфера нуара и дата релиза в новом трейлере шутера Mouse: P.I. For Hire в стиле старых мультфильмов Disney

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz