CISA Cybersecurity Advisories· CISA·· 7 小时前精选AI 评分67
CISA发布Satel Netco Design四项漏洞通告
Satel Netco Design
AI 导读
CISA通告Satel Netco Design存在四项漏洞:存储型跨站脚本、正则表达式复杂度导致的资源消耗,以及数据导入和数据导出中的相对路径遍历,均影响v2.1.7之前版本。Satel建议更新至v2.1.7;通告称,目前没有已知针对这些漏洞的公开利用报告,并建议减少控制系统网络暴露、更新VPN并进行影响和风险评估。
推荐理由
通告列出四项漏洞及其利用前提、影响和评分,能帮助相关人员核对受影响版本并安排升级;对工业控制系统部署者还提供了网络暴露控制、VPN更新和风险评估建议。
来源:CISA Cybersecurity Advisories · cisa.gov