DoseFix مباشر
0أصوات
أمن·الولايات المتحدة·مؤكد

نشرة CISA: ثغرات حرجة في نظام Fuel-Boss من شركة All-Line Equipment Company

الولايات المتحدة·
DoseFix Editorialخلاصة متعددة المصادر

أصدرت CISA نشرة تفصّل ثغرتين حرجتين في نظام Fuel-Boss من شركة All-Line Equipment Company، وهو نظام إدارة وقود يُستخدم في قطاعات البنية التحتية الحيوية. تؤثر الثغرتان، CVE-2018-19518 وCVE-2019-11043، على أنظمة Fuel-Boss V1 Standard وPortal وMaster/Slave وBackflush التي تعمل بإصدار PHP 7.1.5. قد يسمح الاستغلال الناجح للمهاجمين عن بُعد بتنفيذ أوامر أو تعليمات برمجية عشوائية. تتوفر إصلاحات لإصدارَي Standard وPortal، ولكن ليس بعد لإصدار Master/Slave، ولا توجد خطة لإصلاح أنظمة Backflush. توصي CISA بإخراج المنتجات المتأثرة من الخدمة أو تقييد الوصول إلى الشبكة.

مترجم تلقائياً · EN
1 مصادر
الولايات المتحدة

ما نعرفه

المنتجات المتأثرة: Fuel-Boss V1 Standard وPortal وMaster/Slave وBackflush Systems، وجميعها تعمل بنظام PHP 7.1.5.

1 مصادر

نشرت CISA نشرة استشارية بتاريخ 2026-08-27 بشأن الثغرات في All-Line Equipment Company Fuel-Boss.

1 مصادر

توصي CISA بإخراج المنتجات المتأثرة من الإنترنت أو تقييد الوصول عبر IP.

1 مصادر

تم تحديد ثغرتين CVE: CVE-2018-19518 (حقن الوسائط) وCVE-2019-11043 (تجاوز سعة المخزن المؤقت).

1 مصادر

الإصلاحات متاحة لإصدارات Standard وPortal.

1 مصادر

لا يوجد إصلاح مخطط له لإصدار Backflush Systems.

1 مصادر

الإصلاحات غير متاحة بعد لإصدار Master/Slave.

1 مصادر

الاستغلال الناجح قد يسمح بتنفيذ التعليمات البرمجية عن بُعد.

1 مصادر
شفافية المصادر

افتح أي مصدر لفحص لغته الأصلية ووقت استلام DoseFix له والادعاءات التي يدعمها.

CISA Cybersecurity Advisories

All-Line Equipment Company Fuel-Boss

cisa.gov · EN · نُشر · تم الاستلام
مستقل

تقارير مباشرة

عرض الكل
الجدول الزمني لنشر نشرة CISAصوت محلي · الولايات المتحدة
موثق

التعليقات 0

ناقش الحدث في سلاسل دائمة. تبقى الدردشة المباشرة منفصلة.

حافظ على نقاش محترم وميّز الرأي عن المعلومات الموثقة.

لا تعليقات بعد. ابدأ النقاش.

نشرة CISA: ثغرات حرجة في نظام Fuel-Boss من شركة All-Line Equipment Company | DoseFix