← voltar
CVE-2024-0220

B&R products use insufficient communication encryption

CVSS 8.3 HIGHEPSS 0.4%CWE-1240CWE-319CWE-94
Em resumo

Produtos B&R Automation Studio e Technology Guarding usam criptografia fraca na comunicação com servidores, permitindo que atacantes na rede interceptem informações sensíveis ou injetem código malicioso.

Detalhe técnico

Criptografia insuficiente na comunicação cliente-servidor (CWE-319) permite que adversários na rede executem ataques de intermediário, potencialmente levando ao roubo de credenciais, execução de código arbitrário (CWE-94) ou comprometimento do serviço. A vulnerabilidade afeta canais de atualização e licenciamento sem mecanismos apropriados de autenticação ou criptografia.

Resumo gerado e traduzido por IA a partir da descrição oficial.
B&R Automation Studio Upgrade Service and B&R Technology Guarding use insufficient cryptography for communication to the upgrade and the licensing servers. A network-based attacker could exploit the vulnerability to execute arbitrary code on the products or sniff sensitive data.
CVSS:3.1/AV:N/AC:H/PR:N/UI:R/S:C/C:H/I:H/A:H

Quer saber se a sua infraestrutura está exposta a isto?

Falar com a TrueHacking →