Delta Electronics ออกอัปเดต CNCSoft-G2 DOPSoft ใหม่
-
Cybersecurity and Infrastructure Security Agency (CISA) ได้เผยแพร่เกี่ยวกับ Delta Electronics CNCSoft-G2 DOPSoftISA ซึ่งเป็นซอฟต์แวร์ Human-Machine Interface (HMI) พบการใช้ประโยชน์จากช่องโหว่ที่อาจทำให้ผู้โจมตีสามารถรันโค้ดที่กำหนดเองได้ รายการช่องโหว่ดังนี้
- CVE-2024-4192คะแนนฐาน CVSS 7.8
- CVE-2024-4192คะแนนฐาน CVSS 8.5
เวอร์ชั่นที่ได้รับผลกระทบ CNCSoft-G2: Versions 2.0.0.5 (with DOPSoft v5.0.0.93) and prior โดยทาง Delta Electronics แนะนำให้ผู้ใช้งานอัปเดตเป็น CNCSoft-G2 v2.1.0.4
ทั้งนี้ CISA CISA แนะนำให้ผู้ใช้งานใช้มาตรการป้องกันเพื่อลดความเสี่ยงในการใช้ประโยชน์จากช่องโหว่นี้ รายละเอียดเพิ่มเติมที่ https://www.cisa.gov/news-events/ics-advisories/icsa-24-121-01
อ้างอิง
https://www.cisa.gov/news-events/ics-advisories/icsa-24-121-01