Cookien konfigurazioa

Cookie teknikoak

Aktiboak
Ikusi Cookiak

Erabiltzaileari web-orriaren bidez nabigatzeko eta bertan dauden aukerak edo zerbitzuak erabiltzeko aukera ematen diotenak dira, editoreak web-orriaren kudeaketa eta operatiboa ahalbidetzeko eta haren funtzioak eta zerbitzuak gaitzeko erabiltzen dituenak barne.

Cookie analitikoak

Ez aktiboak
Ikusi Cookiak

Webgunearen erabiltzaileen portaeraren jarraipena eta azterketa egiteko aukera ematen diote horien arduradunari. Cookie mota horien bidez bildutako informazioa webgunearen jarduera neurtzeko erabiltzen da, zerbitzuaren erabiltzaileek egiten dituzten erabilera-datuen analisiaren arabera hobekuntzak sartzeko

COOKIE OHARRA

SPRIren jabetzako web orri honek bere cookieak eta hirugarrengoenak erabiltzen ditu nabigatzea ahalbidetzeko, informazio estatistikoa osatzeko, zure nabigazio-ohiturak aztertzeko eta horien araberako publizitatea zuri igortzeko xedez. Cookie guztien erabilera baimentzeko, Onartu aukeran klik egin dezakezu; bestela, zein cookie-mota onartu eta zeini uko egingo diozun hauta dezakezu Cookieak Konfiguratu aukeraren bitartez. Halaber, informazio gehiago jaso dezakezu gure Cookie Politikan.Cookieak KonfiguratuOnartu

Basque Cyber Security Centre - Zibersegurtasun Euskal Zentroa

Ahultasuna Beckhoff-en TwinCAT RT sare kontrolatzaileetan

Argitalpen data: 2020/16/17

Garrantzia: Ertaina

Kaltetutako baliabideak:

  • Intel 8254x-erako TwinCAT kontrolatzailea: 
    • TwinCAT 3.1 4024rako 3.1.0.3603 bertsioa edo lehenagokoak.
    • TwinCAT 3.1 4022rako 3.1.0.3512 bertsioa edo lehenagokoak.
    • TwinCAT 2.11 2350rako 2.11.0.2120 bertsioa edo lehenagokoak.
  • Intel 8255x-erako TwinCAT kontrolatzailea: 
    • TwinCAT 3.1 402rako 3.1.0.3600 bertsioa edo lehenagokoak;
    • TwinCAT 3.1 4024rako 3.1.0.3500 bertsioa edo lehenagokoak;
    • TwinCAT 2.11 2350rako 2.11.0.2117 bertsioa edo lehenagokoak.
  • Horiek sartuta daude TwinCATen ondoko bertsioetan edo lehenagokoetan: 
    • TwinCAT 3.1 4024.10;
    • TwinCAT 3.1 4022.32;
    • TwinCAT 2.11 2305.
  • Era berean, bertsio horiek ondoko irudietan jasota daude: 
    • Windows 7 / 10 / CErekin integratutako PC (CX) guztiak;
    • Windows 7 / 10 / CErekin integratutako PC guztiak, baldin eta TwinCAT RT kontrolatzailea aktibatuta badago.

Azalpena:

Beckhoff-ek [email protected] informazioa ezagutarazte erako ahultasun baten berri eman dio, Intel 8254x eta 8255x-erako Beckhoff-en TwinCAT RT sarearen kontrolatzaileak duena.

Konponbidea:

  • Ethernet interfazean TwinCAT-etik ez bada komunikazio bat behar denbora errealean, erabiltzaileek birkonfigura ditzakete modu alternatiboan, Beckhoff-en irudiekin bidaltzen den Intel kontrolatzailea erabiltzeko.
  • Bezeroek suebaki perimetral bat konfiguratu behar dute fidagarriak ez diren sareetatik gailura doan trafikoa blokeatzeko, batez ere ICMPri eta beste ethernet frame batzuei dagokienez.
  • Beckhoff-ek software partxeak eskaintzen ditu TwinCAT 3.1 eta TwinCAT 2.11erako, beti ere eskatuta. Partxe horiek kaltetutako softwarearen hurrengo bertsioetan gehituko dira.

Xehetasuna:

Intel 8254x eta 8255x-rako Beckhoff-en TwinCAT RT sare kontrolatzaileak EtherCAT funtzionaltasuna dauka, eta ezaugarriak inplementatzen ditu denbora errealean. Denbora errealean funtzionaltasunetik bidalitako Ethernet bilbeak salbu, kontrolatzailearen bidez bidalitako Ethernet-en gainerako bilbe guztiek ez daukate padding­-ik, beraien payload-a Ethernet bilbearen gutxieneko tamaina baino txikiagoa bada. Aldiz, memoria arbitrarioaren edukia padding byteen barnean transmititzen da. Seguruenik memoria horrek aldez aurretik transmititu edo jasotako bilbeen zatiak izango ditu. Ahultasun horretarako CVE-2020-12494 identifikatzailea erabili da.

Etiketak: Ahultasuna