Продукты Emerson ValveLink хранят конфиденциальную информацию в открытом виде в памяти. Конфиденциальная информация в памяти может быть сох…
Продукты Emerson ValveLink хранят конфиденциальную информацию в открытом виде в памяти. Конфиденциальная информация в памяти может быть сохранена на диске, содержаться в дампе памяти или оставаться неочищенной в случае сбоя продукта или если программист не очистит память должным образом перед ее освобождением [1]. Emerson рекомендует пользователям обновить программное обеспечение ValveLink до версии 14.0 или более поздней. CISA рекомендует минимизировать сетевое взаимодействие для всех устройств и систем управления, использовать более безопасные методы удаленного доступа, такие как VPN, и проводить анализ воздействия и оценку рисков перед внедрением защитных мер [2]. Источники: - [1] https://www.cisa.gov/news-events/ics-advisories/icsa-25-189-01 - [2] https://www.emerson.com/en-us/support/security-notifications - [3] https://www.emerson.com/en-us/support/software-downloads-drivers
Продукт хранит конфиденциальную информацию в открытом виде в памяти.
https://cwe.mitre.org/data/definitions/316.html →Открыть в коллекции CWE →