- 在E2和E3 Copeland控制器中發現了十個錯誤
- Copeland發布了帶有固件更新的修復程序
- 合併後,缺陷會導致遠程代碼執行
兩個谷輪控制器,用於冰箱和HVAC應用中的電子控制系統,攜帶了將近十二個漏洞,這些漏洞本來可以利用特權升級和遠程代碼執行(RCE),使成千上萬的公司處於各種風險中。
E2和E3 Copland控制器旨在管理溫度,能源使用和系統性能。它們通常在超市,便利店和餐飲服務業務中發現,顯然它們在美國很受歡迎。
最近,來自運營技術安全公司Armis的安全研究人員總共發現了10個漏洞,並將其命名為Frostbyte10。他們向谷輪報告了他們的發現,該發現發布了固件更新以解決這些缺陷並減輕潛在風險。
根據登記冊的說法,谷輪在40多個國家 /地區擁有巨頭,例如克羅格,艾伯森一家和Whole Foods等巨人。它報告了2024年的47.5億美元收入。
固件更新
該出版物補充說,在兩個控制器中,E2在10月終止了生命,但谷輪仍發布了固件更新。建議用戶升級到最新的型號-E3-,並至少確保他們運行固件版本2.31F01。
預計美國網絡安全和基礎設施安全局(CISA)也會發表有關這些缺陷的諮詢,但在新聞發布會時並未發布。 CISA仍然說,將問題結合在一起“可能會導致未經身份驗證的遠程代碼執行和根特權”。
到目前為止,阿米斯似乎是第一個發現缺陷的人,因為沒有證據表明他們中的任何一個以前曾在野外濫用。但是,如果企業沒有修補其設備,它們將仍然容易受到廣泛已知的宣傳缺陷的影響。許多威脅參與者有意等待其他人發現缺陷,押注大多數公司不會按時應用這些問題。
通過 寄存器
您可能還喜歡
#在發現缺陷之後超市冰櫃和其他食物存儲可能已經被黑客入侵