CVE-2017-7905Обнаружена проблема со слабой криптографией для паролей в General Electric (GE) Multilin SR 750 Feeder Protection Relay, версии прошивки до версии 7.47; SR 760 Feeder Protection Relay, версии прошивки до версии 7.47; SR 469 Motor Protection Relay, версии прошивки до версии 5.23; SR 489 Generator Protection Relay, версии прошивки до версии 4.06; SR 745 Transformer Protection Relay, версии прошивки до версии 5.23; SR 369 Motor Protection Relay, все версии прошивки; Multilin Universal Relay, версии прошивки 6.0 и более ранние версии; и Multilin URplus (D90, C90, B95), все версии. Зашифрованные версии паролей пользователей были созданы с использованием неслучайного вектора инициализации, что делает их уязвимыми для атак по словарю. Зашифрованный текст паролей пользователей можно получить с передней ЖК-панели затронутых продуктов и с помощью выданных команд Modbus.