该漏洞为 SQL 注入漏洞。根据安全公告,成功利用后可使 “未授权远程攻击者执行任意 SQL 命令”。
这意味着,如果受影响的服务暴露在互联网上,攻击者无需用户名或密码即可发起攻击。他们只需向数据库发送恶意命令,就可能窃取敏感数据、修改系统配置,甚至完全控制整个相连的 IoT 基础设施。
- IoTSuite SaaSComposer:3.4.15 之前的版本
- IoTSuite Growth Linux docker:V2.0.2 之前的版本
- IoTSuite Starter Linux docker:V2.0.2 之前的版本
- IoT Edge Linux docker:V2.0.2 之前的版本
- IoT Edge Windows:V2.0.2 之前的版本
・手动申请:
IoTSuite SaaSComposer、IoTSuite Growth Linux docker 和 IoT Edge Windows 的用户必须直接联系研华技术支持,以获取官方修复版本。
・直接下载:
IoTSuite Starter Linux docker 和 IoT Edge Linux docker 的更新可通过研华官方渠道直接下载。








发表评论
您还未登录,请先登录。
登录