Rockwell Automation; Factory Talk Asset Centre ürünleri için tavsiyeler açıkladı.
Mevcut SQL ve OS Komut Komut Enjeksiyonu açıklığı nedeniyle, sistemlerde bu zafiyetler tetiklenerek saldırı düzenlenebilir. Zafiyetlere ait CVE kodları şu şekildedir:
CVE-2021-27462, CVE-2021-27466, CVE-2021-27470, CVE-2021-27474, CVE-2021-27476, CVE-2021-27472, CVE-2021-27468, CVE-2021-27464 ve CVE-2021-27460
Ulusal Siber Olaylara Müdahale Merkezi (USOM), kullanıcı ve sistem yöneticilerine yüksek önem derecesindeki zafiyetler için Rockwell Automation tarafından yayınlanan güvenlik önerilerini inceleyerek;
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-27462
https://www.first.org/cvss/calculator/3.0#CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-27466
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-27470
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2021-27474
https://us-cert.cisa.gov/ics/advisories/icsa-21-091-01
2021-04-05