Vi gjør oppmerksom på at informasjonen gitt i denne bloggen er ferskvare og således kan inneholde feil. Aksjoner som gjøres på grunnlag av denne er på eget ansvar. Telenor tar ikke ansvar for innhold gitt i eksterne lenker.

Thursday 10 March 2022

2022.03.10 - Nyhetsbrev

Null-klikk sårbarhet funnet i APC Smart-UPS, kan gjøre skade på kritisk infrastruktur

Null-klikk sårbarhet funnet i APC Smart-UPS, kan gjøre skade på kritisk infrastruktur

Tre kritiske sikkerhetssårbarheter er funnet i APC Smart-UPS, som er i bruk av over 20 millioner verden over. Enhetene er kontrollert over skyen, og en angriper kan dermer eksternt ta kontroll over den fra internett uten bruker innput. Svakhetene, som er døpt TLStorm, gjør det også mulig for angriperen å kjøre ekstern kode som igjen kan gjøre det mulig å få endre operasjonene til UPSen og kan dermed gjøre fysisk skade på den og andre enheter koblet til.
Referanser
https://threatpost.com/zero-click-flaws-ups-c[...]

No comments:

Post a Comment

Retningslinjer for kommentarer
Alle kommentarer vil bli gjennomlest før de blir publisert. Kommentarer som er usaklige, har støtende eller upassende innhold vil bli slettet av moderator.

 
>