המלצת CISA: פרצות קריטיות ב-All-Line Equipment Company Fuel-Boss
CISA פרסמה התייעצות המפרטת שתי פרצות קריטיות ב-All-Line Equipment Company Fuel-Boss, מערכת ניהול דלק המשמשת במגזרי תשתית קריטית. הפרצות, CVE-2018-19518 ו-CVE-2019-11043, משפיעות על Fuel-Boss V1 Standard, Portal, Master/Slave ומערכות Backflush הפועלות עם PHP 7.1.5. ניצול מוצלח עלול לאפשר לתוקפים מרחוק להריץ פקודות או קוד שרירותי. תיקונים זמינים לגרסאות Standard ו-Portal, אך עדיין לא ל-Master/Slave, ולא מתוכנן תיקון למערכות Backflush. CISA ממליצה להוריד את המוצרים המושפעים מהרשת או להגביל את הגישה לרשת.
מה ידוע
מוצרים מושפעים: Fuel-Boss V1 Standard, Portal, Master/Slave, ו-Backflush Systems, כולם מריצים PHP 7.1.5.
▤ 1 מקורות›
CISA פרסמה ייעוץ ב-2026-08-27 בנוגע לפרצות ב-All-Line Equipment Company Fuel-Boss.
▤ 1 מקורות›
CISA ממליצה להוריד את המוצרים המושפעים מהאינטרנט או להגביל גישת IP.
▤ 1 מקורות›
זוהו שני CVEs: CVE-2018-19518 (הזרקת ארגומנטים) ו-CVE-2019-11043 (גלישת מאגר).
▤ 1 מקורות›
תיקונים זמינים עבור גרסאות Standard ו-Portal.
▤ 1 מקורות›
לא מתוכנן תיקון עבור Backflush Systems.
▤ 1 מקורות›
תיקונים אינם זמינים עדיין עבור Master/Slave.
▤ 1 מקורות›
ניצול מוצלח עלול לאפשר ביצוע קוד מרחוק.
▤ 1 מקורות›
CISA פרסמה התייעצות על פרצות קריטיות ב-All-Line Equipment Company Fuel-Boss, המשפיעות על מספר גרסאות מוצר. ניצול עלול לאפשר ביצוע קוד מרחוק. תיקונים זמינים לחלק מהגרסאות, אך לא לכולן.
מאומת · 1 מקורותדיווחים חיים
הצג הכולתגובות 0
דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.
עדיין אין תגובות. התחילו את השיחה.