PT-2024-17274 · Mitsubishi · Genesis64+1
CVE-2024-1182
·
Publicado
2024-07-04
·
Atualizado
2026-04-08
CVSS v3.1
7.0
Alta
| Vetor | AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H |
Nome do software vulnerável e versões afetadas
ICONICS GENESIS64 – todas as versões
Mitsubishi Electric GENESIS64 – todas as versões
Mitsubishi Electric MC Works64 – todas as versões
Descrição
A vulnerabilidade permite que um invasor local execute código malicioso ao armazenar uma DLL especialmente criada em uma pasta específica quando o GENESIS64 e o MC Works64 estão instalados com o agente Pager no recurso de notificação de alarme por múltiplos agentes.
Recomendações
Para o ICONICS GENESIS64 (todas as versões), considere desativar o recurso de notificação de alarme por múltiplos agentes até que uma correção esteja disponível.
Para o Mitsubishi Electric GENESIS64, todas as versões, restrinja o acesso à pasta específica onde a DLL maliciosa pode ser armazenada para minimizar o risco de exploração.
Para o Mitsubishi Electric MC Works64, todas as versões, evite usar o agente Pager no recurso de notificação de alarme por múltiplos agentes até que a vulnerabilidade seja resolvida.
No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Genesis64
Mc Works64