DoseFix בשידור חי
0הצבעות
ביטחון·ארצות הברית·מאומת

המלצת CISA: פרצות קריטיות ב-All-Line Equipment Company Fuel-Boss

ארצות הברית·
DoseFix Editorialסינתזה ממספר מקורות

CISA פרסמה התייעצות המפרטת שתי פרצות קריטיות ב-All-Line Equipment Company Fuel-Boss, מערכת ניהול דלק המשמשת במגזרי תשתית קריטית. הפרצות, CVE-2018-19518 ו-CVE-2019-11043, משפיעות על Fuel-Boss V1 Standard, Portal, Master/Slave ומערכות Backflush הפועלות עם PHP 7.1.5. ניצול מוצלח עלול לאפשר לתוקפים מרחוק להריץ פקודות או קוד שרירותי. תיקונים זמינים לגרסאות Standard ו-Portal, אך עדיין לא ל-Master/Slave, ולא מתוכנן תיקון למערכות Backflush. CISA ממליצה להוריד את המוצרים המושפעים מהרשת או להגביל את הגישה לרשת.

תורגם אוטומטית · EN
1 מקורות
ארצות הברית

מה ידוע

מוצרים מושפעים: Fuel-Boss V1 Standard, Portal, Master/Slave, ו-Backflush Systems, כולם מריצים PHP 7.1.5.

1 מקורות

CISA פרסמה ייעוץ ב-2026-08-27 בנוגע לפרצות ב-All-Line Equipment Company Fuel-Boss.

1 מקורות

CISA ממליצה להוריד את המוצרים המושפעים מהאינטרנט או להגביל גישת IP.

1 מקורות

זוהו שני CVEs: CVE-2018-19518 (הזרקת ארגומנטים) ו-CVE-2019-11043 (גלישת מאגר).

1 מקורות

תיקונים זמינים עבור גרסאות Standard ו-Portal.

1 מקורות

לא מתוכנן תיקון עבור Backflush Systems.

1 מקורות

תיקונים אינם זמינים עדיין עבור Master/Slave.

1 מקורות

ניצול מוצלח עלול לאפשר ביצוע קוד מרחוק.

1 מקורות
שקיפות מקורות

פתחו כל מקור כדי לראות את שפת המקור, מתי DoseFix קיבלה אותו והטענות שבהן הוא תומך.

CISA Cybersecurity Advisories

All-Line Equipment Company Fuel-Boss

cisa.gov · EN · פורסם · התקבל
עצמאי

דיווחים חיים

הצג הכול
ציר זמן פרסום התייעצות CISAקול מקומי · ארצות הברית
מאומת

תגובות 0

דונו באירוע בשרשורים קבועים. הצ׳אט החי נשאר נפרד.

שמרו על דיון מכבד והבדילו בין דעה למידע מאומת.

עדיין אין תגובות. התחילו את השיחה.

המלצת CISA: פרצות קריטיות ב-All-Line Equipment Company Fuel-Boss | DoseFix