Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

В Automationworx Software Suite обнаружены уязвимости

24/06/19

WorxВ ПО Automationworx Software Suite производства немецкой компании Phoenix Contact обнаружены три уязвимости.

CVE-2019-12870: Доступ к неинициализированному указателю. Уязвимость позволяет удаленно выполнить произвольный код. По системе оценивания опасности CVSS v3 уязвимость получила 7,8 балла из максимальных 10.

CVE-2019-12869: Чтение за пределами выделенной области памяти. С помощью уязвимости злоумышленник может удаленно выполнить произвольный код. По системе оценивания опасности CVSS v3 уязвимость получила 3,3 балла из максимальных 10.

CVE-2019-12871: Использование памяти после высвобождения. Проблема позволяет удаленно выполнить произвольный код. По системе оценивания опасности CVSS v3 уязвимость получила 7,8 балла из максимальных 10.

Проблемы затрагивают компоненты PC Worx, PC Worx Express и Config+ в версии Automationworx Software Suite 1.86 и более ранних. В настоящее время Phoenix Contact работает над их исправлением.

С целью предотвращения возможных атак с использованием вышеперечисленных уязвимостей производитель рекомендует пользователям обмениваться файлами проектов только через защищенные обменные сервисы и ни в коем случае не через незашифрованную электронную почту.

Темы:УгрозыPhoenix Contact
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...