CVE-2024-0220
B&R products use insufficient communication encryption
Em resumo
Produtos B&R Automation Studio e Technology Guarding usam criptografia fraca na comunicação com servidores, permitindo que atacantes na rede interceptem informações sensíveis ou injetem código malicioso.
Detalhe técnico
Criptografia insuficiente na comunicação cliente-servidor (CWE-319) permite que adversários na rede executem ataques de intermediário, potencialmente levando ao roubo de credenciais, execução de código arbitrário (CWE-94) ou comprometimento do serviço. A vulnerabilidade afeta canais de atualização e licenciamento sem mecanismos apropriados de autenticação ou criptografia.
Resumo gerado e traduzido por IA a partir da descrição oficial.
B&R Automation Studio Upgrade Service and B&R Technology Guarding use insufficient cryptography for communication to the upgrade and the licensing servers. A network-based attacker could exploit the vulnerability to execute arbitrary code on the products or sniff sensitive data.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H
Produtos afetados
B&R Industrial Automation · Automation StudioB&R Industrial Automation · Technology GuardingQuer saber se a sua infraestrutura está exposta a isto?
Falar com a TrueHacking →