首页
业界
活动
赛事
视频
快讯
投稿
三菱电机空调系统漏洞允许无需用户交互的远程控制
首页
/
快讯
/ 正文
发布于:5天前
分享到:
三菱电机近期披露了一个影响27种不同空调系统型号的严重身份验证绕过漏洞,可能允许远程攻击者未经授权控制建筑物HVAC系统。漏洞编号为 CVE-2025-3699(9.8)。一旦被利用,恶意行为者就可以非法控制空调系统、访问敏感信息,甚至使用泄露的数据篡改固件。三菱电机建议实施多种缓解策略:限制来自不受信任来源的网络访问、限制对系统和连接基础设施的物理访问,以及计算机上维护更新的防病毒软件和网络浏览器。
下一篇:
AMI 的MegaRAC基板管理控制器中存在严重性漏洞
区块链在网安领域的发展潜力是否被...
CISA零信任成熟度模型(译文)
每周热榜
第七届“蓝帽杯”全国大学生网络...
2023-06-19
2023新耀东方上安会盛大召开 “...
2023-07-05
3
2022字节跳动“安全范儿”高校挑...
2022-08-09
友情链接: