漏洞信息详情
多款Honeywell产品安全漏洞
漏洞简介
Honeywell CT60等都是美国霍尼韦尔国际(Honeywell International)公司的移动数据终端(移动计算机)产品。
多款Honeywell产品中存在安全漏洞。攻击者可借助应用程序利用该漏洞获取系统权限,进而获取击键、密码、个人识别信息、图片、邮件或重要业务的文档的访问权限。以下产品受到影响:Honeywell CT60(Android 7.1版本);CN80(Android 7.1版本) ;CT40(Android 7.1版本);CK75(Android 6.0版本);CN75(Android 6.0版本);CN75e(Android 6.0版本);CT50(Android 6.0版本);D75e(Android 6.0版本);CT50(Android 4.4版本);D75e(Android 4.4版本);CN51(Android 6.0版本);EDA50k(Android 4.4版本);EDA50(Android 7.1版本);EDA50k(Android 7.1版本);EDA70(Android 7.1版本);EDA60k(Android 7.1版本);EDA51(Android 8.1版本)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.honeywellaidc.com/en/-/media/en/files-public/technical-publications/multi-product/ALLSKU-AND-ENUS-ZY.pdf
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/105767
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-256-01
来源:MISC
链接:https://cert.vde.com/de-de/advisories/vde-2018-016
受影响实体
- Honeywell Eda51:-<!--2000-1-1-->
- Honeywell Eda50k:-<!--2000-1-1-->
- Honeywell D75e:-<!--2000-1-1-->
- Honeywell Ct50:-<!--2000-1-1-->
- Honeywell Cn75e:-<!--2000-1-1-->
补丁
- 多款Honeywell产品安全漏洞的修复措施<!--2018-9-18-->
还没有评论,来说两句吧...