Уязвимость BDU:2024-09318[1].
Уязвимость BDU:2024-09318[1] в системе управления инфраструктурой ЦОДов Schneider Electric EcoStruxure IT Gateway. Она имеет уровень критичности 9,8 из 10 по CVSS. Уязвимость позволяет нарушителю, действующему удалённо, получить полный доступ к уязвимому программному обеспечению. Производитель выпустил исправления.Ошибка, связанная с отсутствием процедуры авторизации, позволяет нарушителю получить полный доступ к инфраструктурному ПО, а через него и ко всему энергетическому оборудованию ЦОДа. Уязвимыми оказались версии 1.21.0.6, 1.22.0.3, 1.22.1.5, 1.23.0.4. Исправления ошибки были сделаны в версии 1.23.1.10 – ее производитель и рекомендует устанавливать. Причем версии до 1.21.0.6 не являются уязвимыми к этой ошибке.
https://www.tadviser.ru/index.php/%D0%9F%D1%80%D0%BE%D0%B4%D1%83%D0%BA%D1%82:EcoStruxure