By using this site, you agree to the Privacy Policy and Terms of Use.
Accept
TechReport.grTechReport.grTechReport.gr
Search
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Reading: Τα ευπάθεια Eaton επιτρέπουν στους εισβολείς να εκτελούν αυθαίρετο κώδικα στο σύστημα υποδοχής
Share
Sign In
Notification Show More
Font ResizerAa
TechReport.grTechReport.gr
Font ResizerAa
Search
Have an existing account? Sign In
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
TechReport.gr > Security > Τα ευπάθεια Eaton επιτρέπουν στους εισβολείς να εκτελούν αυθαίρετο κώδικα στο σύστημα υποδοχής
Security

Τα ευπάθεια Eaton επιτρέπουν στους εισβολείς να εκτελούν αυθαίρετο κώδικα στο σύστημα υποδοχής

Marizas Dimitris
Last updated: 5 Ιανουαρίου 2026 12:00
Marizas Dimitris
Share
Τα ευπάθεια Eaton επιτρέπουν στους εισβολείς να εκτελούν αυθαίρετο κώδικα στο σύστημα υποδοχής
Τα ευπάθεια Eaton επιτρέπουν στους εισβολείς να εκτελούν αυθαίρετο κώδικα στο σύστημα υποδοχής
SHARE


Μια κρίσιμη συμβουλή ασφαλείας για την αντιμετώπιση πολλαπλών τρωτών σημείων που ανακαλύφθηκαν στο λογισμικό Eaton UPS Companion (EUC).

Αυτά τα ελαττώματα ασφαλείας, εάν εκμεταλλευτούν, θα μπορούσαν να επιτρέψουν στους εισβολείς να εκτελέσουν αυθαίρετο κώδικα στο κεντρικό σύστημα, δίνοντάς τους ενδεχομένως τον πλήρη έλεγχο των επηρεαζόμενων συσκευών.

Η συμβουλευτική, που προσδιορίζεται ως ETN-VA-2025-1026, υπογραμμίζει δύο συγκεκριμένα τρωτά σημεία που επηρεάζουν όλες τις εκδόσεις του λογισμικού Eaton UPS Companion πριν από την έκδοση 3.0.

Η εταιρεία έχει ταξινομήσει τον συνολικό κίνδυνο ως Υψηλό, προτρέποντας τους χρήστες να ενημερώσουν αμέσως το λογισμικό τους.

Αναγνωριστικό CVEΑυστηρότηταΤύπος ελαττώματοςΠερίληψη τεύχους
CVE-2025-59887Υψηλό (8,6)Μη ασφαλής φόρτωση βιβλιοθήκηςΈνα ελάττωμα στο πρόγραμμα εγκατάστασης επιτρέπει στους εισβολείς να εκτελούν κακόβουλο κώδικα εκμεταλλευόμενοι τη μη ασφαλή φόρτωση της βιβλιοθήκης.
CVE-2025-59888Μεσαία (6,7)Μη εισαγωγική διαδρομή αναζήτησηςΈνα πρόβλημα διαδρομής αναζήτησης χωρίς εισαγωγικά επιτρέπει στους τοπικούς εισβολείς να εκτελούν κακόβουλα αρχεία στο σύστημα.

Λεπτομέρειες ευπάθειας

Το πιο σοβαρό πρόβλημα, που παρακολουθείται ως CVE-2025-59887, φέρει βαθμολογία CVSS 8,6 (Υψηλό). Αυτή η ευπάθεια περιλαμβάνει μη ασφαλή φόρτωση βιβλιοθήκης εντός του προγράμματος εγκατάστασης λογισμικού.

Οι ερευνητές ασφαλείας διαπίστωσαν ότι ένας εισβολέας με πρόσβαση στο πακέτο λογισμικού θα μπορούσε να εκμεταλλευτεί αυτό το ελάττωμα για να εκτελέσει αυθαίρετο κώδικα.

Αυτός ο τύπος ευπάθειας εμφανίζεται συχνά όταν μια εφαρμογή φορτώνει βιβλιοθήκες δυναμικών συνδέσμων (DLL) από μια μη ασφαλή διαδρομή, επιτρέποντας τη φόρτωση κακόβουλων αρχείων αντί για νόμιμες.

Το δεύτερο θέμα ευπάθειας, το CVE-2025-59888 (CVSS 6.7), σχετίζεται με ένα ζήτημα «ακατάλληλης προσφοράς» στις διαδρομές αναζήτησης του λογισμικού.

Σε αυτό το σενάριο, εάν ένας εισβολέας έχει πρόσβαση στο τοπικό σύστημα αρχείων, θα μπορούσε να τοποθετήσει ένα κακόβουλο εκτελέσιμο αρχείο σε μια συγκεκριμένη τοποθεσία που εκτελεί ακούσια το λογισμικό.

Αυτό το ελάττωμα στοχεύει συγκεκριμένα τον τρόπο με τον οποίο το λειτουργικό σύστημα Windows χειρίζεται διαδρομές αρχείων που περιέχουν κενά αλλά δεν έχουν εισαγωγικά.

Η Eaton κυκλοφόρησε την έκδοση 3.0 του λογισμικού UPS Companion για να διορθώσει αυτά τα ελαττώματα. Η εταιρεία συμβουλεύει θερμά όλους τους πελάτες να μετεγκατασταθούν σε αυτήν την ασφαλή έκδοση αμέσως.

Η ενημέρωση είναι διαθέσιμη για λήψη μέσω των επίσημων καναλιών διανομής λογισμικού της Eaton. Για χρήστες που δεν μπορούν να εφαρμόσουν την ενημέρωση κώδικα αμέσως, Eaton συνιστά τα ακόλουθα βήματα μετριασμού: Περιορίστε την τοπική και απομακρυσμένη πρόσβαση στο κεντρικό σύστημα μόνο σε εξουσιοδοτημένο προσωπικό.

Βεβαιωθείτε ότι όλα τα δίκτυα συστημάτων ελέγχου βρίσκονται πίσω από τείχη προστασίας με ασφάλεια διαμορφωμένα. Αποφύγετε τη λήψη λογισμικού από ανεπίσημες πηγές για την αποφυγή παραβίασης.

Διατηρώντας τα συστήματα ενημερωμένα και περιορίζοντας την πρόσβαση, οι οργανισμοί μπορούν να μειώσουν σημαντικά τον κίνδυνο εκμετάλλευσης.



VIA: cybersecuritynews.com

Άνδρας από την Καλιφόρνια παραδέχτηκε ότι ξέπλυνε κρυπτονομίσματα που έκλεψαν σε ληστεία 230 εκατομμυρίων δολαρίων
Κυβερνοεγκληματίες έκλεψαν 262 εκατομμύρια δολάρια υποδυόμενοι ομάδες υποστήριξης τραπεζών
Οι χάκερ χρησιμοποιούν εργαλεία RMM για να παραβιάσουν τα φορτηγά και να κλέψουν αποστολές φορτίου
Η αστυνομία εξάρει κυκλώματα απάτης με πιστωτικές κάρτες με 4,3 εκατομμύρια θύματα
Νέα έρευνα αποκαλύπτει ότι το 90% των δεσμευμένων τομέων παρέχουν τώρα κακόβουλο λογισμικό, απάτες και επιθέσεις ηλεκτρονικού ψαρέματος
TAGGED:ασφάλεια στον κυβερνοχώρονέα για την ασφάλεια στον κυβερνοχώροΤρωτό

Sign Up For Daily Newsletter

Be keep up! Get the latest breaking news delivered straight to your inbox.
[mc4wp_form]
By signing up, you agree to our Terms of Use and acknowledge the data practices in our Privacy Policy. You may unsubscribe at any time.
Share This Article
Facebook Copy Link Print
Share
ByMarizas Dimitris
Follow:
Ο Δημήτρης είναι παθιασμένος με την τεχνολογία και τις καινοτομίες. Λατρεύει να εξερευνά νέες ιδέες, να επιλύει σύνθετα προβλήματα και να βρίσκει τρόπους ώστε η τεχνολογία να γίνεται πιο ανθρώπινη, απολαυστική και προσιτή για όλους. Στον ελεύθερο χρόνο του ασχολείται με το σκάκι και το poker, απολαμβάνοντας την στρατηγική και τη δημιουργική σκέψη που απαιτούν.
Previous Article Steam Awards: Αποκαλύφθηκαν τα κορυφαία παιχνίδια του 2025 – Δείτε ποιο είναι το απόλυτο “GOTY”! Steam Awards: Αποκαλύφθηκαν τα κορυφαία παιχνίδια του 2025 – Δείτε ποιο είναι το απόλυτο “GOTY”!
Δεν υπάρχουν Σχόλια

Αφήστε μια απάντηση Ακύρωση απάντησης

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Stay Connected

248.1KLike
69.1KFollow
134KPin
54.3KFollow
banner banner
Create an Amazing Newspaper
Discover thousands of options, easy to customize layouts, one-click to import demo and much more.
Learn More

Latest News

Steam Awards: Αποκαλύφθηκαν τα κορυφαία παιχνίδια του 2025 – Δείτε ποιο είναι το απόλυτο “GOTY”!
Steam Awards: Αποκαλύφθηκαν τα κορυφαία παιχνίδια του 2025 – Δείτε ποιο είναι το απόλυτο “GOTY”!
Technology
«Ανακτήστε τα Χρήματά σας από τον Ιανουάριο: Ανακαλύψτε τις 5 Αλγοριθμικές Προτάσεις που θα Μεταμορφώσουν τα Οικονομικά σας φέτος!»
«Ανακτήστε τα Χρήματά σας από τον Ιανουάριο: Ανακαλύψτε τις 5 Αλγοριθμικές Προτάσεις που θα Μεταμορφώσουν τα Οικονομικά σας φέτος!»
Android Phones Technology
Flashfish BP030B: Το «Powerbank» που ανασηκώθηκε και μετατράπηκε σε ενεργειακό θηρίο!
Flashfish BP030B: Το «Powerbank» που ανασηκώθηκε και μετατράπηκε σε ενεργειακό θηρίο!
Technology
Τουρκία: Αποκαλύψεις για την επιβράδυνση του πληθωρισμού – Τι σημαίνει αυτό για την οικονομία!
Τουρκία: Αποκαλύψεις για την επιβράδυνση του πληθωρισμού – Τι σημαίνει αυτό για την οικονομία!
Business

You Might also Like

Security

Η Microsoft διορθώνει το σφάλμα του Windows Task Manager που επηρεάζει την απόδοση

Marizas Dimitris
Marizas Dimitris
4 Min Read
Security

Πώς να μειώσετε το κόστος με επαναφορά κωδικού πρόσβασης αυτοεξυπηρέτησης

Marizas Dimitris
Marizas Dimitris
8 Min Read
Security

Παραβίαση δεδομένων Eurofiber – Εκμετάλλευση ευπάθειας από χάκερ για την εξαγωγή δεδομένων χρηστών

Marizas Dimitris
Marizas Dimitris
3 Min Read
//

We influence 20 million users and is the number one business and technology news network on the planet

Quick Link

  • Phones
    • iPhone – iOS
    • Android
    • Samsung
  • Computer
  • Internet
    • Security
  • Entertainment
    • Gaming
  • Business
  • Economics
    • Cryptos
  • Gadgets
  • Technology
    • Science
    • Reviews
    • How-To
  • Health
    • Psychology
  • Blog
  • My Bookmarks
  • Customize Interests
  • Home Technology
  • Contact
  • Technology Home 2
  • Technology Home 3
  • Technology Home 4
  • Technology Home 5

Support

  • Home
  • Πολιτική απορρήτου
  • Σχετικά με εμάς
  • Contact With TechReport
  • Greek Live Channels IPTV 2025

Sign Up for Our Newsletter

Subscribe to our newsletter to get our newest articles instantly!

[mc4wp_form id=”1616″]

TechReport.grTechReport.gr
Follow US
© 2022 Foxiz News Network. Ruby Design Company. All Rights Reserved.
Join Us!
Subscribe to our newsletter and never miss our latest news, podcasts etc..
[mc4wp_form]
Zero spam, Unsubscribe at any time.
Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?