Vie, 01/09/2023 – 09:08
- āDigi RealPort para Windows: versiĆ³n 4.8.488.0 y anteriores;
- āDigi RealPort para Linux: versiĆ³n 1.9-40 y anteriores;
- āDigi ConnectPort TS 8/16: versiones anteriores a 2.26.2.4;
- āServidor de consola Digi Passport: todas las versiones;
- āDigi ConnectPort LTS 16/8/32: versiones anteriores a 1.4.9;
- āServidor de consola Digi CM: todas las versiones;
- āDigi PortServer TS: todas las versiones;
- āDigi PortServer TS MEI: todas las versiones;
- āDigi PortServer TS MEI Hardened: todas las versiones;
- āDigi PortServer TS M MEI: todas las versiones;
- āDigi PortServer TS P MEI: todas las versiones;
- āFamilia Digi One IAP: todas las versiones;
- āDigi One IA: todas las versiones;
- āDigi One SP IA: todas las versiones;
- āDigi One SP: todas las versiones;
- āDigi WR31: todas las versiones;
- āDigi WR11 XT: todas las versiones;
- āDigi WR44 R: todas las versiones;
- āDigi WR21: todas las versiones;
- āDigi Connect ES: versiones anteriores a 2.26.2.4;
- āDigi Connect SP: todas las versiones.
Reid Wightman, de Dragos, Inc., ha informado de una vulnerabilidad de severidad crĆtica que podrĆa permitir al atacante acceder al equipo conectado.
āDigi International recomienda a los usuarios adquirir e instalar parches que hayan puesto a disposiciĆ³n para los siguientes productos:
- āSoftware RealPort para Windows: corregido en 4.10.490;
- āDigi ConnectPort TS 8/16: corregido en la versiĆ³n de firmware 2.26.2.4;
- āDigi ConnectPort LTS 8/16/32: corregido en la versiĆ³n 1.4.9;
- āDigi Connect ES: corregido en la versiĆ³n de firmware 2.26.2.4.
El protocolo afectado es vulnerable a un ataque de repeticiĆ³n que puede permitir a un atacante eludir la autenticaciĆ³n para acceder al equipo conectado.Ā
Se ha asignado el identificador CVE -2023-4299 para esta vulnerabilidad.
Ir a la fuente
Author:
Aviso: Esta noticia / aviso es Ćŗnicamente informativa y su veracidad estĆ” supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cĆ³mo servicio para facilitar a usuarios y empresas la obtenciĆ³n de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.