Kopen op rekening Voor zakelijke klanten
Professioneel advies 20 jaar ervaring
Gratis verzending Dropshipment mogelijk
KommaGoRoutershop

Beveiligingsupdate APC UPS-systemen

APC heeft een melding uitgebracht over kritieke kwetsbaarheiden in de software waarmee hun UPS-systemen online worden beheert en gemonitord. Het gaat om de APC Easy UPS On-Line UPS Monitoring Software en de Schneider Electric UPS Online Monitoring Software. Ze waarschuwen dat er twee kritieke kwetsbaarheden gevonden zijn waardoor het mogelijk is om de systemen binnen te dringen. APC roept gebruikers op om nieuw uitgebrachte beveiligingsupdates zo snel mogelijk te installeren. Bekijk hier meer details.

De eerste kwetsbaarheid wordt aangeduid als CVE-2023-29411 en maakt het voor ongeauthentiseerde aanvallers mogelijk de inloggegevens van beheerders aan te passen. Bij de tweede kwetsbaarheid (CVE-2023-29412) is remote code execution met de Java RMI-interface ook mogelijk. Deze kwetsbaarheden in de systemen van APC krijgen een beoordeling van 9.8 op de schaal van 10. Snel handelen wordt hier dus zeker aangeraden! Een derde kwetsbaarheid in deze systemen maakt een denial of service mogelijk (impactscore van 7.5).

APC heeft beveiligingsupdates uitgebracht en roept gebruikers op om die te installeren. Heb je vragen over deze beveiligingsupdates? Neem contact op via 030 669 1222 of stuur een mail naar info@routershop.nl. Wij helpen je graag verder!