ГрамотаИБ ГрамотаИБ

BDU:2015-11969

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10) CVSS 10 · AV:N/AC:L/Au:N/C:C/I:C/A:C

Уязвимость микропрограммного обеспечения систем контроля состояния цепей электропитания Janitza UMG 508, 509, 511, 604, 605, позволяющая нарушителю получить доступ к устройству

Соответствие зарубежным идентификаторам

CVE-2015-3972

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость веб-интерфейса микропрограммного обеспечения систем контроля состояния цепей электропитания Janitza UMG 508, 509, 511, 604, 605 обусловлена тем, что устройства поддерживают только короткие PIN-коды аутентификации. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к устройству путем подбора пароля

Способ устранения

1) Обновление микропрограммного обеспечения до более новой версии: http://www.janitza.com/experimental-downloads.html 2) Использование рекомендаций, доступных по адресу: https://ics-cert.us-cert.gov/advisories/ICSA-15-265-03

Сведения записи

Дата публикации: 20.11.2015
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Janitza electronics GmbHJanitza UMG 508.Не указана
Janitza electronics GmbHJanitza UMG 509.Не указана
Janitza electronics GmbHJanitza UMG 511.Не указана
Janitza electronics GmbHJanitza UMG 604.Не указана
Janitza electronics GmbHJanitza UMG 605.Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.