跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 2 天前精选AI 评分72

CISA转发Hitachi Energy Asset Suite未认证Servlet漏洞通告

Hitachi Energy Asset Suite

AI 导读

CISA发布并转发Hitachi Energy关于Asset Suite未认证Servlet访问漏洞的安全通告。Asset Suite 9.9.0及更早版本受影响,CVE-2026-7395可能导致信息泄露和完整性受损,CVE-2026-11796可能导致拒绝服务;可评估禁用受影响servlet,并在可用时更新或升级至9.9.1。

推荐理由

该通告明确列出受影响版本、漏洞编号、影响类型及修复与缓解措施,适用于能源行业工业控制系统资产盘点、风险评估和升级决策。

来源:CISA Cybersecurity Advisories · cisa.gov