Null-klikk sårbarhet funnet i APC Smart-UPS, kan gjøre skade på kritisk infrastruktur
Null-klikk sårbarhet funnet i APC Smart-UPS, kan gjøre skade på kritisk infrastruktur
Tre kritiske sikkerhetssårbarheter er funnet i APC Smart-UPS, som er i bruk av over 20 millioner verden over. Enhetene er kontrollert over skyen, og en angriper kan dermer eksternt ta kontroll over den fra internett uten bruker innput. Svakhetene, som er døpt TLStorm, gjør det også mulig for angriperen å kjøre ekstern kode som igjen kan gjøre det mulig å få endre operasjonene til UPSen og kan dermed gjøre fysisk skade på den og andre enheter koblet til. | ||||
Referanser | ||||
---|---|---|---|---|
https://threatpost.com/zero-click-flaws-ups-c[...] |