Múltiples vulnerabilidades en Delta Electronics DOPSoft
Fecha de publicación 07/01/2021
Importancia
4 - Alta
Recursos Afectados
- DOPSoft, versiones 4.0.8.21 y anteriores.
Descripción
Kimiya, trabajando con la iniciativa Zero Day de Trend Micro, ha informado al CISA de dos vulnerabilidades, de severidad alta, que podrían permitir a un atacante la ejecución arbitraria de código.
Solución
- Actualizar a la versión 4.00.10.17 o superior.
- Utilizar DOPSoft v4.00.10.17 para abrir archivos de proyecto antiguos (*.dpa) y luego guardarlos como archivos nuevos, después eliminar los archivos antiguos.
- Limitar la interacción de la aplicación solo a archivos confiables.
Detalle
Listado de referencias
Etiquetas