Security Lab

Исследовательский центр Positive Research

Эксперты исследовательского центра Positive Research и команда SecurityLab готовы оказывать содействие независимым исследователям в анализе обнаруженных ими уязвимостей, контактах с производителем программного обеспечения и последующим резервированием номера CVE. В дальнейшем уязвимости будут опубликованы в разделах "Лаборатория" и PT-advisory, при этом авторство исследователя будет сохранено.

Политика разглашения информации об уязвимостях и взаимодействия с производителями ПО: www.securitylab.ru/lab/disclosure-policy.php

PT-2017-18
Рейтинг опасности:
Средний (4.6) (AV:P/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Статус:
Исправление отсутствует
Вектор:
Локальный
Производитель:
MOXA Inc.
Идентификатор:
PT-2017-18
CVE ID:
N/A
PT-2017-17
Рейтинг опасности:
Высокий (7.7) (AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N)
Статус:
Исправление отсутствует
Вектор:
Локальный
Производитель:
MOXA Inc.
Идентификатор:
PT-2017-17
CVE ID:
N/A
PT-2017-16
Рейтинг опасности:
Средний (6.2) (AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Статус:
Исправление отсутствует
Вектор:
Локальный
Производитель:
MOXA Inc.
Идентификатор:
PT-2017-16
CVE ID:
N/A
PT-2017-15
Рейтинг опасности:
Средний (6.2) (AV:L/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N)
Статус:
Исправление отсутствует
Вектор:
Локальный
Производитель:
MOXA Inc.
Идентификатор:
PT-2017-15
CVE ID:
N/A
PT-2017-14
Рейтинг опасности:
Высокий (7.5) (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H)
Статус:
Исправление отсутствует
Вектор:
Удаленный
Производитель:
MOXA Inc.
Идентификатор:
PT-2017-14
CVE ID:
N/A
Рейтинг опасности:
Высокий (7.8) (AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H)
Статус:
Исправлено
Дата исправления:
09.05.2017
Вектор:
Локальный
Производитель:
Microsoft
ПО:
Microsoft Windows Server 2016
Microsoft Windows Server 2012 R2
Microsoft Windows Server 2012
Microsoft Windows Server 2008 R2
Microsoft Windows Server 2008
Microsoft Windows 10
Microsoft Windows 8.1
Microsoft Windows 7
Идентификатор:
PT-2017-13
CVE ID:
CVE-2017-0263
Рейтинг опасности:
Высокий (8.2) (AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H)
Статус:
Исправлено
Дата исправления:
20.11.2017
Вектор:
Локальный
Производитель:
Intel
ПО:
Intel Management Engine 11.x
Идентификатор:
PT-2017-12
CVE ID:
CVE-2017-5705
PT-2017-11
Рейтинг опасности:
Средний (5.3) (AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L)
Статус:
Исправление отсутствует
Вектор:
Удаленный
Производитель:
ABB
Идентификатор:
PT-2017-11
CVE ID:
N/A
Рейтинг опасности:
Средний (6.5) (AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:L/A:N)
Статус:
Исправлено
Дата исправления:
06.03.2018
Вектор:
Удаленный
Производитель:
Hirschmann
ПО:
RSR
RS
RSB
MACH100
MACH1000
MACH4000
OCTOPUS
MS
Идентификатор:
PT-2017-10
CVE ID:
CVE-2018-5461
Рейтинг опасности:
Средний (5.9) (AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N)
Статус:
Исправлено
Дата исправления:
06.03.2018
Вектор:
Удаленный
Производитель:
Hirschmann
ПО:
RSR
RS
RSB
MACH100
MACH1000
MACH4000
OCTOPUS
MS
Идентификатор:
PT-2017-09
CVE ID:
CVE-2018-5471