IT обозрение
Пятница, 9 января, 2026
No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта
  • ИИ
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • et Eesti
    • fr Français
    • de Deutsch
    • iw עִבְרִית
    • it Italiano
    • lv Latviešu valoda
    • lt Lietuvių kalba
    • pl Polski
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
IT обозрение
No Result
View All Result
Home Новости

В серверах Echelon обнаружены опасные уязвимости

25.07.2018
A A
0
Share on FacebookShare on Twitter

В ряде моделей серверов производства компании Echelon обнаружены четыре опасные уязвимости, совместная эксплуатация которых позволяет удаленному злоумышленнику выполнить произвольный код на устройствах. Проблемы затрагивают серверы Echelon SmartServer 1, SmartServer 2, SmartServer 3, i.LON 100, i.LON 600.
Первая уязвимость CVE-2018-100627 представляет собой проблему раскрытия данных. Злоумышленник может использовать SOAP API для извлечения и изменения элементов конфигурации, таких как имена пользователей и пароли в web-серверах и FTP-серверах. Данная уязвимость не затрагивает продукт i.LON 600.
Вторая проблема CVE-2018-8859 позволяет обойти механизм аутентификации путем добавления дополнительных символов в имя каталога при указании каталога, к которому необходимо получить доступ. Данная уязвимость, как и предыдущая, не затрагивает модель i.LON 600.
Третья уязвимость CVE-2018-8851 представляет собой проблему незащищенного хранения данных. Серверы хранят пароли в виде открытого текста, позволяя злоумышленнику получить доступ к файлу конфигурации для входа в web-интерфейс SmartServer.
Четвертая уязвимость CVE-2018-8855 является проблемой незашифрованной передачи данных. Уязвимые устройства разрешают незашифрованные web-соединения по умолчанию и могут получать обновления конфигурации и прошивки по незащищенному FTP-соединению.
Пользователям рекомендуется установить последнюю версию ПО SmartServer 2 Service Pack 7 (версия 4.11.007) с сайта производителя.

Источник: securitylab.ru

ЭТО ИНТЕРЕСНО

Третий сезон «Фоллаут» начнут снимать досрочно: на 2 месяца раньше, чем планировалось

Третий сезон «Фоллаут» начнут снимать досрочно: на 2 месяца раньше, чем планировалось

09.01.2026
Avowed выходит на PlayStation 5 и получит большое обновление — предзаказы уже доступны

Avowed выходит на PlayStation 5 и получит большое обновление — предзаказы уже доступны

09.01.2026

Читайте так-же

Третий сезон «Фоллаут» начнут снимать досрочно: на 2 месяца раньше, чем планировалось
Новости

Третий сезон «Фоллаут» начнут снимать досрочно: на 2 месяца раньше, чем планировалось

09.01.2026
0

Шоуранеры сериала «Фоллаут» решили начать съемки третьего сезона раньше, чем планировали. Причина проста: команда хочет как можно скорее вернуть шоу...

Read more
Avowed выходит на PlayStation 5 и получит большое обновление — предзаказы уже доступны

Avowed выходит на PlayStation 5 и получит большое обновление — предзаказы уже доступны

09.01.2026
Обзор Anker Soundcore Sleep A30: первые TWS-наушники для сна с ANC

Обзор Anker Soundcore Sleep A30: первые TWS-наушники для сна с ANC

09.01.2026
Геймер потратил $20 000 и 20 лет, чтобы собрать всю библиотеку игр для Xbox 360

Геймер потратил $20 000 и 20 лет, чтобы собрать всю библиотеку игр для Xbox 360

09.01.2026
LG показала OLED телевизор-обои толщиной 9 мм — без проводов и с рекордной яркостью

LG показала OLED телевизор-обои толщиной 9 мм — без проводов и с рекордной яркостью

09.01.2026

ТОП НОВОСТИ

Глава CI Games опроверг обвинения в копировании дизайна врага из Elden Ring Nightreign для Lords of the Fallen 2

Глава CI Games опроверг обвинения в копировании дизайна врага из Elden Ring Nightreign для Lords of the Fallen 2

09.01.2026
Третий сезон «Фоллаут» начнут снимать досрочно: на 2 месяца раньше, чем планировалось

Третий сезон «Фоллаут» начнут снимать досрочно: на 2 месяца раньше, чем планировалось

09.01.2026
ВИДЕО: обзор OnePlus 15R – лучший для игр антикризисный флагман?

ВИДЕО: обзор OnePlus 15R – лучший для игр антикризисный флагман?

09.01.2026
Глава Embark хочет добавить торговлю в ARC Raiders, но игроки настроены скептически

Глава Embark хочет добавить торговлю в ARC Raiders, но игроки настроены скептически

09.01.2026
Avowed выходит на PlayStation 5 и получит большое обновление — предзаказы уже доступны

Avowed выходит на PlayStation 5 и получит большое обновление — предзаказы уже доступны

09.01.2026

ПОПУЛЯРНОЕ

  • Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    Отменённая игра Джона Ромеро спасена и будет таким же глотком свежего воздуха для шутеров, как Elden Ring для соулслайков

    0 shares
    Share 0 Tweet 0
  • Electronic Arts привезет на E3 2017 новые Star Wars: Battlefront и Need for Speed

    0 shares
    Share 0 Tweet 0
  • SDC представила первый OLED-монитор с частотой 720 Гц

    0 shares
    Share 0 Tweet 0
  • Обзор Xiaomi Pad 6S Pro: царь-планшет для рабочих задач

    0 shares
    Share 0 Tweet 0
  • MacBook Air M1 украинского солдата принял осколок снаряда, но до сих пор работает

    0 shares
    Share 0 Tweet 0
  • Реклама
  • Контакты
  • Политика конфиденциальности
Реклама: digestmediaholding@gmail.com

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

No Result
View All Result
  • Новости
  • Игры
  • Смартфоны
  • Обзоры
  • Софт
  • Криптовалюта

Использование любых материалов сайта разрешается при условии ссылки на itoboz.com
Интернет-СМИ должны использовать открытую для поисковых систем гиперссылку. Ссылка должна размещаться в подзаголовке или в первом абзаце материала. Редакция может не разделять точку зрения авторов статей и ответственности за содержание републицируемых материалов не несет.

© 2010-2025 IT новости. All Rights reserved

wpDiscuz