跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 2 天前精选AI 评分66

CISA通报Johnson Controls EasyIO Neo系列EC和CW控制器信息泄露漏洞

Johnson Controls EasyIO Neo Series EC and CW Controllers

AI 导读

CISA转述Johnson Controls公告:EasyIO Neo系列EC和CW控制器存在信息泄露漏洞,成功利用后可能取得敏感信息并用于后续攻击。受影响版本包括EC控制器V3.3b62、V3.3b63及CW控制器V3.3b24、V3.3b25;目前CISA尚未收到该漏洞被公开利用的报告。

推荐理由

公告明确列出受影响控制器版本与漏洞编号,并给出影响分析、加固指南及事件上报建议,便于建筑自动化系统运营方排查处置。

来源:CISA Cybersecurity Advisories · cisa.gov