Condition | SKU | Stock | Location and Best Delivery Date | Price | Purchase |
---|
El aviso de seguridad de Rockwell Automation para el número de pieza 1756-L81ESK está relacionado con una vulnerabilidad de seguridad en la versión 13.5.0.174 del software FactoryTalk Remote Access (FTRA), que afecta la ejecución de rutas ejecutables durante el proceso de instalación. Esta vulnerabilidad, identificada como CVE-2024-3640, podría permitir que un actor de amenazas con privilegios de administrador ejecute un ejecutable malicioso como usuario del sistema, lo que podría conducir a la ejecución remota de código. La puntuación CVSS para esta vulnerabilidad es 7,7/10 en la versión 3.1 y 7,0/10 en la versión 4.0.
La vulnerabilidad es causada por una ruta ejecutable sin comillas en el paquete de instalación de FTRA, que podría explotarse ingresando un ejecutable malicioso durante el proceso de instalación. Esta vulnerabilidad se clasifica en CWE-428: Ruta o elemento de búsqueda sin comillas.
Para mitigar esta vulnerabilidad, se recomienda a los usuarios que apliquen las mejores prácticas de seguridad y actualicen a la versión 13.6 del software FTRA si es posible. Para aquellos que no puedan actualizar, se pueden tomar medidas de seguridad adicionales para minimizar el riesgo de explotación.
Especificaciones técnicas:
- El número de pieza 1756-L81ESK está relacionado con un aviso de seguridad para la versión 13.5.0.174 del software FactoryTalk Remote Access (FTRA).
- La vulnerabilidad afecta la ejecución de rutas ejecutables durante el proceso de instalación.
- La puntuación CVSS para esta vulnerabilidad es 7,7/10 en la versión 3.1 y 7,0/10 en la versión 4.0.
Códigos de alarma/error:
No se mencionan códigos de error o alarma específicos en el aviso de seguridad.
Manuales de usuario:
No se mencionan manuales de usuario en el aviso de seguridad.
Solución de problemas:
No se proporcionan pasos para la solución de problemas en el aviso de seguridad.
Programación:
No se proporciona información de programación en el aviso de seguridad.
Instalación:
No se mencionan instrucciones de instalación en el aviso de seguridad.
En resumen, el número de pieza 1756-L81ESK está relacionado con un aviso de seguridad para la versión 13.5.0.174 del software FactoryTalk Remote Access (FTRA), que aborda una vulnerabilidad en la ejecución de rutas ejecutables durante el proceso de instalación. El aviso proporciona información sobre la vulnerabilidad, su impacto y mitigaciones, pero no cubre especificaciones técnicas, manuales de usuario, solución de problemas, programación o detalles de instalación.
Go to product