CISA Uyarısı: All-Line Equipment Company Fuel-Boss'ta Kritik Güvenlik Açıkları
CISA, kritik altyapı sektörlerinde kullanılan bir yakıt yönetim sistemi olan All-Line Equipment Company Fuel-Boss'ta iki kritik güvenlik açığını detaylandıran bir uyarı yayınladı. CVE-2018-19518 ve CVE-2019-11043 olarak tanımlanan güvenlik açıkları, PHP 7.1.5 çalıştıran Fuel-Boss V1 Standard, Portal, Master/Slave ve Backflush Sistemlerini etkilemektedir. Başarılı istismar, uzaktaki saldırganların keyfi komutlar veya kod çalıştırmasına olanak tanıyabilir. Standard ve Portal sürümleri için düzeltmeler mevcuttur, ancak Master/Slave için henüz mevcut değildir ve Backflush Sistemleri için herhangi bir düzeltme planlanmamıştır. CISA, etkilenen ürünlerin internetten çıkarılmasını veya ağ erişiminin kısıtlanmasını önermektedir.
Bildiklerimiz
Etkilenen ürünler: Fuel-Boss V1 Standard, Portal, Master/Slave ve Backflush Sistemleri, tümü PHP 7.1.5 çalıştırmaktadır.
▤ 1 kaynak›
CISA, 2026-08-27 tarihinde All-Line Equipment Company Fuel-Boss ile ilgili güvenlik açıkları hakkında bir danışma yayınladı.
▤ 1 kaynak›
CISA, etkilenen ürünlerin internetten çıkarılmasını veya IP erişiminin kısıtlanmasını önermektedir.
▤ 1 kaynak›
İki CVE tanımlanmıştır: CVE-2018-19518 (argüman enjeksiyonu) ve CVE-2019-11043 (arabellek taşması).
▤ 1 kaynak›
Düzeltmeler Standard ve Portal sürümleri için mevcuttur.
▤ 1 kaynak›
Backflush Sistemleri için düzeltme planlanmamıştır.
▤ 1 kaynak›
Master/Slave için düzeltmeler henüz mevcut değildir.
▤ 1 kaynak›
Başarılı istismar, uzaktan kod yürütülmesine olanak tanıyabilir.
▤ 1 kaynak›
Herhangi bir kaynağı açarak orijinal dilini, DoseFix'nun ne zaman aldığını ve desteklediği iddiaları inceleyebilirsin.
All-Line Equipment Company Fuel-Boss
cisa.gov · EN · Yayımlandı · AlındıCanlı haberler
Tümünü görYorumlar 0
Bu olayı kalıcı başlıklarda tartışın. Canlı sohbet ayrı kalır.
Henüz yorum yok. Sohbeti başlatın.