Les vulnerabilitats trobades al producte TRMTracker d'Hitachi Energy, amb un CVSS v4 de 6.9, podrien permetre a un atacant executar ordres remotes limitades, enverinar la memòria cau web o divulgar i modificar informació sensible. Aquestes afecten les versions 6.2.04 i anteriors, així com les versions 6.3.0 i 6.3.01 del TRMTracker. Entre les vulnerabilitats hi ha la injecció LDAP, la injecció a la sortida utilitzada per un component downstream i el cross-site scripting. Hitachi Energy aconsella als usuaris actualitzar a les versions recomanades, implementar pràctiques de seguretat i configuracions de tallafocs, i seguir les polítiques de contrasenyes adequades. Es recomana a les organitzacions seguir les pràctiques recomanades de ciberseguretat per defensar proactivament els actius dels sistemes de control industrial.





