跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 2 天前精选AI 评分61

CISA转发Johnson Controls EasyIO Neo EC和CW控制器明文传输漏洞通告

Johnson Controls EasyIO Neo Series EC and CW Controllers

AI 导读

CISA转发Johnson Controls关于EasyIO Neo EC和CW控制器漏洞的安全通告,CVE-2026-64893可能导致攻击者拦截并读取网络传输的凭据和会话数据。受影响版本包括EC控制器V3.3b62、V3.3b63,以及CW控制器V3.3b24、V3.3b25;漏洞CVSS 3.1评分为5.4,等级为MEDIUM。通告称目前没有已报告的针对该漏洞的公开利用。

推荐理由

通告明确列出受影响控制器版本、漏洞编号和风险指标,便于相关组织核对资产并开展影响评估与防御部署。

来源:CISA Cybersecurity Advisories · cisa.gov