Automatització i Control Avançat amb B&R APROL

Q2BSTUDIO és una empresa de desenvolupament i serveis tecnològics. Veure CSAF. Vulnerabilitats al programari APROL de B&R podrien permetre a un atacant executar ordres, elevar privilegis i recopilar informació confidencial. B&R recomana aplicar pedaços o actualitzar a versions segures.

martes, 8 de abril de 2025 • 1 min de lectura • Equip Q2BSTUDIO

Intel·ligència-Artificial-

Q2BSTUDIO és una empresa de desenvolupament i serveis tecnològics. Veure CSAF

El CVSS v4 és de 9.2

ATENCIÓ: Explotable de forma remota/Complexitat d'atac baixa

Venedor: B&R

Equip: APROL

Vulnerabilitats: Inclusió de Funcionalitat d'Esfera de Control No Confiada, Filtratge Incomplet d'Elements Especials, Control Inadequat de Generació de Codi ('Injecció de Codi'), Gestió Inadequada de Permisos o Privilegis Insuficients, Assignació de Recursos Sense Límits o Regulació, Autenticació Faltant per a Funció Crítica, Exposició d'Informació Confidencial del Sistema a una Esfera de Control No Autoritzada, Exposició d'Element de Dades a una Sessió Incorrecta, Falsificació de Petició del Costat del Servidor (SSRF), Neutralització Incorrecta d'Entrada Durant la Generació de Pàgina Web ('Cross-site Scripting'), Control Extern de Nom de Fitxer o Ruta, Assignació Incorrecta de Permisos per a Recurs Crític

L'explotació exitosa d'aquestes vulnerabilitats podria permetre a un atacant executar ordres, elevar privilegis, recopilar informació confidencial o alterar el producte.

B&R ha identificat els següents Mètodes de Treball de l'Aprol i Aprol-correlatius:

Versió de l'APROL 4.4-01: B&R recomana que els usuaris apliquin el pedaç o actualitzin a una versió no vulnerable el més aviat possible.

Versió de l'APROL 4.4-00P1: B&R recomana que els usuaris apliquin el pedaç o actualitzin a una versió no vulnerable el més aviat possible.

Versió de l'APROL 4.4-00P5: B&R recomana que els usuaris apliquin el pedaç o actualitzin a una versió no vulnerable el més aviat possible.

Per a més informació, consulteu l'avís de seguretat de B&R.

No s'han reportat públicament explotacions específiques dirigides a aquestes vulnerabilitats fins al moment.

3 d'abril de 2025: Publicació inicial de B&R SA24P015

ELS NOSTRES SERVEIS

Com et podem ajudar

Tens un projecte en ment?

Explica'ns la teva visió i la convertim en una solució de programari. Sigui quin sigui l'abast, fem realitat la teva idea.