DoseFix В ПРЯМОМ ЭФИРЕ
0голоса
Безопасность·Соединенные Штаты·ПОДТВЕРЖДЕНО

Рекомендация CISA: Критические уязвимости в All-Line Equipment Company Fuel-Boss

Соединенные Штаты·
DoseFix EditorialСводка из нескольких источников

CISA выпустила рекомендацию, detailing две критические уязвимости в All-Line Equipment Company Fuel-Boss, системе управления топливом, используемой в секторах критической инфраструктуры. Уязвимости, CVE-2018-19518 и CVE-2019-11043, затрагивают Fuel-Boss V1 Standard, Portal, Master/Slave и Backflush Systems, работающие на PHP 7.1.5. Успешная эксплуатация может позволить удаленным злоумышленникам выполнять произвольные команды или код. Исправления доступны для версий Standard и Portal, но еще не для Master/Slave, и для Backflush Systems исправление не планируется. CISA рекомендует отключить затронутые продукты от сети или ограничить сетевой доступ.

Автоперевод · EN
1 источники
Соединенные Штаты

Что мы знаем

Затронутые продукты: Fuel-Boss V1 Standard, Portal, Master/Slave и Backflush Systems, все работают на PHP 7.1.5.

1 источники

CISA опубликовала рекомендации 2026-08-27 относительно уязвимостей в All-Line Equipment Company Fuel-Boss.

1 источники

CISA рекомендует отключить затронутые продукты от интернета или ограничить доступ по IP.

1 источники

Идентифицированы два CVE: CVE-2018-19518 (внедрение аргументов) и CVE-2019-11043 (переполнение буфера).

1 источники

Исправления доступны для версий Standard и Portal.

1 источники

Для Backflush Systems исправления не планируются.

1 источники

Исправления еще не доступны для Master/Slave.

1 источники

Успешная эксплуатация может позволить удаленное выполнение кода.

1 источники
Прозрачность источников

Откройте любой источник, чтобы увидеть его оригинальный язык, время получения DoseFix и подтверждаемые им утверждения.

CISA Cybersecurity Advisories

All-Line Equipment Company Fuel-Boss

cisa.gov · EN · Опубликовано · Получено
Независимый

Прямые репортажи

Смотреть все
Хронология публикации рекомендаций CISAМестный голос · Соединенные Штаты
Проверено

Комментарии 0

Обсуждайте событие в постоянных ветках. Онлайн-чат остаётся отдельно.

Сохраняйте уважительный тон и отделяйте мнения от проверенной информации.

Комментариев пока нет. Начните обсуждение.

Рекомендация CISA: Критические уязвимости в All-Line Equipment Company Fuel-Boss | DoseFix