CISA Cybersecurity Advisories· CISA·· 2 天前精选AI 评分75
Johnson Controls EasyIO FG 固件存在高危漏洞且将不再提供修复
Johnson Controls EasyIO FG
AI 导读
Johnson Controls EasyIO FG 固件 <=2.0b52 受 CVE-2026-27872 和 CVE-2026-27873 影响,攻击者可能通过硬编码凭据和权限管理不当获取未授权访问并完全控制设备。厂商称该系列已停止支持且不再提供固件补丁或代码级修复,建议迁移至受支持产品,并采取隔离网络、限制访问、关闭不安全服务及监控登录等措施。
推荐理由
该公告明确了受影响固件、漏洞类型和厂商终止支持状态,并提供迁移及网络隔离建议,有助于相关用户评估暴露风险和安排处置。
来源:CISA Cybersecurity Advisories · cisa.gov