DoseFix 라이브
0
안보·미국·확인됨

CISA 권고: All-Line Equipment Company Fuel-Boss의 치명적인 취약점

미국·
DoseFix Editorial다중 출처 종합

CISA는 중요 인프라 부문에서 사용되는 연료 관리 시스템인 All-Line Equipment Company Fuel-Boss의 두 가지 중요 취약점을 자세히 설명하는 권고를 발표했습니다. CVE-2018-19518 및 CVE-2019-11043으로 식별된 취약점은 PHP 7.1.5를 실행하는 Fuel-Boss V1 Standard, Portal, Master/Slave 및 Backflush 시스템에 영향을 미칩니다. 성공적으로 악용될 경우 원격 공격자가 임의의 명령이나 코드를 실행할 수 있습니다. Standard 및 Portal 버전에는 수정 사항이 제공되지만 Master/Slave에는 아직 제공되지 않으며 Backflush 시스템에는 수정이 계획되어 있지 않습니다. CISA는 영향을 받는 제품을 인터넷에서 분리하거나 네트워크 액세스를 제한할 것을 권장합니다.

자동 번역 · EN
1 소스
미국

알려진 사실

영향을 받는 제품: Fuel-Boss V1 Standard, Portal, Master/Slave 및 Backflush Systems. 모두 PHP 7.1.5에서 실행됩니다.

1 소스

CISA는 2026년 8월 27일에 All-Line Equipment Company Fuel-Boss의 취약점에 관한 권고를 발표했습니다.

1 소스

CISA는 영향을 받는 제품을 인터넷에서 분리하거나 IP 액세스를 제한할 것을 권장합니다.

1 소스

두 개의 CVE가 확인되었습니다: CVE-2018-19518 (인수 삽입) 및 CVE-2019-11043 (버퍼 오버플로).

1 소스

Standard 및 Portal 버전에는 수정 사항이 제공됩니다.

1 소스

Backflush Systems에는 수정 계획이 없습니다.

1 소스

Master/Slave에는 아직 수정 사항이 제공되지 않습니다.

1 소스

성공적인 악용은 원격 코드 실행을 허용할 수 있습니다.

1 소스
소스 투명성

소스를 열어 원어, DoseFix가 수신한 시기, 그리고 지지하는 주장을 확인하세요.

CISA Cybersecurity Advisories

All-Line Equipment Company Fuel-Boss

cisa.gov · EN · 게시 · 수신됨
독립

라이브 보도

모두 보기
CISA 권고 게시 타임라인현지 목소리 · 미국
검증됨

댓글 0

지속되는 스레드에서 이 사건을 토론하세요. 실시간 채팅과는 별도입니다.

서로 존중하고 의견과 검증된 정보를 구분해 주세요.

아직 댓글이 없습니다. 대화를 시작하세요.

CISA 권고: All-Line Equipment Company Fuel-Boss의 치명적인 취약점 | DoseFix