ثغرة أمنية في ABB Ability Edgenius تسمح بارتقاء الامتيازات
تحليل الذكاء الاصطناعي
مُولّد آلياًثغرة في ABB Ability Edgenius تسمح بتجاوز الصلاحيات للحصول على صلاحيات root. يتوفر تحديث لإصلاح المشكلة.
ما الذي حدث؟
تم اكتشاف ثغرة أمنية في نظام ABB Ability Edgenius تسمح للمستخدمين المحليين أو الوظائف الم compro miseed بتجاوز الصلاحيات والحصول على صلاحيات root. تم إصدار تحديث لإصلاح هذه المشكلة.
الجهات والأنظمة المتأثّرة
تؤثر الثغرة على أنظمة ABB Ability Edgenonus التي تعمل بنوايا لينكس المتأثرة. النطاق الانتشاري محدود إلى بيئات استخدام هذا المنتج تحديداً.
المخاطر
- استغلال الثغرة للحصول على صلاحيات root الكاملة على النظام
- تنفيذ تعليمات ضارة بأعلى صلاحيات
- تجاوز آليات التحكم في الوصول الموجودة
- تسريب البيانات الحساسة أو تعطيل العمليات
الخطوات الموصى بها
- 1تقييم فوري لنظام ABB Ability Edgenius في البنية التحتية
- 2تطبيق التحديثات المتاحة فوراً
- 3مراقبة النظام بحثاً عن أي نشاط مشبوه بعد التطبيق
- 4تقييم الحاجة لتدابير إضافية مثل تجزئة الشبكة
- 5تحديث سياسات الأمن لتضمين مثل هذه الثغرات
ربط الامتثال والضوابط
الهيئة الوطنية للأمن السيبراني — ECC-1:2018
إجراء مطلوبالثغرة تتطلب إدارة فورية وتطبيق تحديثات
تطبيق التحديثات فوراً وتقييم التأثير
الحاجة للاستعداد للاستغلاف المحتمل
تحديث خطط الاستجابة للحوادث
ساما — إطار الأمن السيبراني
إجراء مطلوبالثغرة تتطلب إدارة فورية وتطبيق تحديثات
تطبيق التحديثات فوراً وتقييم التأثير
الحاجة للاستعداد للاستغلاف المحتمل
تحديث خطط الاستجابة للحوادث
NIST CSF 2.0
إجراء مطلوبالثغرة تم تحديدها وتتطلب إدارة
تقييم مدى تأثير الثغرة على الأصول
الحاجة لتطبيق التحديثات فوراً
تطبيق التحديثات المتاحة فوراً
مُولّد بالذكاء الاصطناعي — تحقّق من المصادر الرسمية قبل اتخاذ إجراء.