Fecha de publicación: 13/10/2022
Importancia:
Crítica
Recursos afectados:
- SVMPC1 versión 2.1.22 y anteriores;
- SVMPC2 versión 1.2.3 y anteriores.
Descripción:
Chizuru Toyama de TXOne Networks ha reportado a CISA dos vulnerabilidades, una de severidad crítica y otra alta, de uso de contraseña codificada y control de acceso inadecuado.
Solución:
Daikin Holdings Singapore Pte Ltd. ha lanzado una actualización que se instalará automáticamente si el controlador SVM está habilitado.
Detalle:
La vulnerabilidad de severidad crítica podría permitir a un atacante remoto obtener las credenciales de inicio de sesión del usuario, iniciar sesión en SVMPC y controlar completamente el sistema. Se ha asignado el identificador CVE-2022-41653 para esta vulnerabilidad.
Para la vulnerabilidad de severidad alta se ha asignado el identificador CVE-2022-38355.
Etiquetas:
Actualización, Infraestructuras críticas, Vulnerabilidad
Ir a la fuente
Author: INCIBE
Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen. TechConsulting muestra este contenido por creer en su fuente y cómo servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.