Hitachi Energy té diverses vulnerabilitats al seu producte TRMTracker que podrien permetre a un atacant executar ordres remotes limitades, enverinar la memòria cau web o divulgar i modificar informació sensible. Les versions afectades del producte són TRMTracker: 6.2.04 i anteriors, així com 6.3.0 i 6.3.01. Entre les vulnerabilitats són inclouen la injecció LDAP, injecció de capçalera de host i scripting entre llocs. Eskom Holdings SOC Ltd de Sud-àfrica va reportar aquestes vulnerabilitats a Hitachi Energy. Es recomana als usuaris actualitzar a les versions següents: v6.2.04.014 o v6.3.02 per a TRMTracker Versions 6.2.04 i anteriors, i v6.3.02 per a TRMTracker Versions 6.3.0 i 6.3.01. Hitachi Energy també suggereix implementar pràctiques de seguretat recomanades i configuracions de tallafocs per protegir la xarxa de control de processos. Per obtenir més informació, consulteu l'avís de seguretat associat de Hitachi Energy PSIRT 8DBD000210 Cybersecurity Advisory - Multiple Vulnerabilities in Hitachi Energy TRMTracker product.





