コープランドXWEB Proの重大な欠陥、遠隔攻撃者による冷蔵システム乗っ取りが可能に
コープランド社の商用冷蔵コントローラー「XWEB Pro」に新たに23件の脆弱性が明らかになりました。認証バイパスや、予測可能な認証情報生成の欠陥が含まれており、認証されていない遠隔攻撃者がルート権限でのコード実行を獲得できる恐れがあります。 この問題は、Claroty社の研究部門Team82によって公表されたもので
コープランド社の商用冷蔵コントローラー「XWEB Pro」に新たに23件の脆弱性が明らかになりました。認証バイパスや、予測可能な認証情報生成の欠陥が含まれており、認証されていない遠隔攻撃者がルート権限でのコード実行を獲得できる恐れがあります。 この問題は、Claroty社の研究部門Team82によって公表されたもので
セキュリティ研究者らは、Copeland社の業務用冷却システムコントローラー「XWEB Pro」に23件の脆弱性を発見しました。うち21件は「高」深刻度と評価されています。クラウドセキュリティサービス これらの脆弱性を悪用すると、未認証の攻撃者がルート権限でリモートコード実行を行い、接続された冷却設備を制御できてしま