DoseFix ライブ
0
安全保障·アメリカ合衆国·確認済み

CISA勧告:All-Line Equipment Company Fuel-Bossの重大な脆弱性

アメリカ合衆国·
DoseFix Editorial複数情報源の統合記事

CISAは、重要インフラ部門で使用される燃料管理システムである All-Line Equipment Company Fuel-Boss における2つの重大な脆弱性を詳述した勧告を発表しました。脆弱性 CVE-2018-19518 および CVE-2019-11043 は、PHP 7.1.5 を実行する Fuel-Boss V1 Standard、Portal、Master/Slave、および Backflush システムに影響します。悪用に成功すると、リモートの攻撃者が任意のコマンドやコードを実行できる可能性があります。修正は Standard および Portal バージョンで利用可能ですが、Master/Slave ではまだ利用できず、Backflush システムでは修正の予定はありません。CISAは、影響を受ける製品をオフラインにするか、ネットワークアクセスを制限することを推奨しています。

自動翻訳 · EN
1 ソース
アメリカ合衆国

判明していること

影響を受ける製品: Fuel-Boss V1 Standard、Portal、Master/Slave、およびBackflush Systems。すべてPHP 7.1.5で動作。

1 ソース

CISAは、All-Line Equipment Company Fuel-Bossの脆弱性に関する勧告を2026年8月27日に発表した。

1 ソース

CISAは、影響を受ける製品をインターネットから切断するか、IPアクセスを制限することを推奨している。

1 ソース

2つのCVEが特定されている: CVE-2018-19518 (引数インジェクション) および CVE-2019-11043 (バッファオーバーフロー)。

1 ソース

StandardおよびPortalバージョンには修正が利用可能。

1 ソース

Backflush Systemsには修正の予定はない。

1 ソース

Master/Slaveにはまだ修正が利用できない。

1 ソース

悪用に成功すると、リモートコード実行が可能になる可能性がある。

1 ソース
ソースの透明性

任意のソースを開いて、原文言語、DoseFixが受信した日時、裏付けとなる主張を確認できます。

CISA Cybersecurity Advisories

All-Line Equipment Company Fuel-Boss

cisa.gov · EN · 公開 · 受信日時
独立

ライブレポート

すべて見る
CISA勧告公開のタイムラインローカルボイス · アメリカ合衆国
検証済み

コメント 0

この出来事を保存されるスレッドで議論できます。ライブチャットとは別です。

礼節を保ち、意見と確認済み情報を区別してください。

まだコメントはありません。会話を始めましょう。

CISA勧告:All-Line Equipment Company Fuel-Bossの重大な脆弱性 | DoseFix