PT-2025-17258 · Yokogawa Electric · Dx1000+12

CVE-2025-1863

·

Publicado

2025-04-18

·

Atualizado

2025-04-21

CVSS v2.0

10

Crítica

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Yokogawa Electric Corporation Gravadores Sem Papel GX10 / GX20 / GP10 / GP20 versões R5.04.01 ou anteriores Yokogawa Electric Corporation Sistema de Aquisição de Dados GM versões R5.05.01 ou anteriores Yokogawa Electric Corporation Gravadores Sem Papel DX1000 / DX2000 / DX1000N versões R4.21 ou anteriores Yokogawa Electric Corporation Gravadores Sem Papel FX1000 versões R1.31 ou anteriores Yokogawa Electric Corporation Gravadores de Gráfico μR10000 / μR20000 versões R1.51 ou anteriores Yokogawa Electric Corporation Unidades de Aquisição de Dados MW100 versões (todas as versões) Yokogawa Electric Corporation Gravadores Sem Papel DX1000T / DX2000T versões (todas as versões) Yokogawa Electric Corporation Gravadores Sem Papel CX1000 / CX2000 versões (todas as versões)
Descrição Configurações padrão inseguras foram encontradas em produtos gravadores fornecidos pela Yokogawa Electric Corporation. A configuração padrão da função de autenticação está desabilitada nos produtos afetados. Portanto, quando conectados a uma rede com as configurações padrão, qualquer pessoa pode acessar todas as funções relacionadas a configurações e operações. Como resultado, um atacante pode manipular e configurar ilegalmente dados importantes, como valores medidos e configurações.
Recomendações Para Gravadores Sem Papel GX10 / GX20 / GP10 / GP20 versões R5.04.01 ou anteriores, atualize as configurações da função de autenticação para habilitar o acesso seguro. Para Sistema de Aquisição de Dados GM versões R5.05.01 ou anteriores, altere as configurações padrão para garantir a segurança da função de autenticação. Para Gravadores Sem Papel DX1000 / DX2000 / DX1000N versões R4.21 ou anteriores, modifique a configuração padrão para habilitar a autenticação. Para Gravadores Sem Papel FX1000 versões R1.31 ou anteriores, ajuste as configurações para garantir a segurança da função de autenticação. Para Gravadores de Gráfico μR10000 / μR20000 versões R1.51 ou anteriores, atualize a configuração para habilitar o acesso seguro. Para Unidades de Aquisição de Dados MW100, Gravadores Sem Papel DX1000T / DX2000T e Gravadores Sem Papel CX1000 / CX2000, como todas as versões são afetadas, considere desabilitar os dispositivos da rede até que uma configuração segura ou atualização esteja disponível. Como solução alternativa temporária, considere restringir o acesso aos dispositivos afetados até que o problema seja resolvido.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2025-04859
CVE-2025-1863

Produtos afetados

Cx1000
Cx2000
Dx1000
Dx2000
Fx1000
Gm Data Acquisition System
Gp10
Gp20
Gx10
Gx20
Mw100
Μr10000
Μr20000