Hitachi Energy Asset Suite漏洞
Pour commencer
2026-10-06,CISA原文转发Hitachi Energy PSIRT公告:Asset Suite 9.9.0及更早版本存在未认证Servlet访问漏洞。CVE-2026-7395(CVSS 8.1)可经HTTPPublishAdapterTestServlet上传配置文件,致信息泄露与完整性受损;CVE-2026-11796(CVSS 4.3)使PropertiesReloadServlet等4个Servlet面临拒绝服务。漏洞由EDF报告。缓解措施:待9.9.1发布后升级,或禁用受影响Servlet。
AI Généré à partir des reportages · 4 hmise à jour
Chronologie des reportages
Suivez les reportages pour découvrir les différentes facettes de l'événement.
- CISA AdvisoriessélectionCISA republie un avis Hitachi Energy sur des vulnérabilités d'Asset Suite
La CISA republie l'avis du PSIRT de Hitachi Energy concernant des vulnérabilités d'accès non authentifié à des servlets affectant Asset Suite 9.9.0 et versions antérieures. CVE-2026-7395 (CVSS 3.1 : 8.1, élevé) permet à un utilisateur non authentifié d'accéder à HTTPPublishAdapterTestServlet pour téléverser des fichiers de configuration, entraînant une divulgation d'informations et une atteinte à l'intégrité ; CVE-2026-11796 (CVSS 3.1 : 4.3, moyen) expose PropertiesReloadServlet, CacheFlushServlet, MetadataCacheFlushServlet et ResourceBundleReloadServlet à des conditions de déni de service. Le correctif consiste à mettre à jour vers Asset Suite 9.9.1 lorsqu'il sera disponible, ou à désactiver les servlets concernés ; les vulnérabilités ont été signalées par EDF.
Évolution des tendances de cet événement
- Actuel (période comparable)
- 8
- Pic (période comparable)
- 87 octobre 02:00
- Évolution sur 24 h
- –
La tendance ne compare que les mêmes sujets observés de manière continue et complète ; la plage peut donc être plus restreinte que les statistiques de tendances actuelles. Survolez le graphique ou cliquez dessus pour afficher les tendances heure par heure ; les flèches gauche et droite du clavier permettent de naviguer.