Microsoft hat zwei Remote Code Execution-Schwachstellen in Rockwell Automation PanelView Plus entdeckt. Diese ermöglichen nicht authentifizierten Angreifern eine Remotecodeausführung (RCE) und Denial-of-Service (DoS). Die RCE-Schwachstelle in PanelView Plus betrifft zwei benutzerdefinierte Klassen, die zum Hochladen und Laden einer bösartigen DLL in das Gerät missbraucht werden können. Die DoS-Schwachstelle macht sich dieselbe benutzerdefinierte Klasse zunutze, um einen manipulierten Puffer zu senden, den das Gerät nicht richtig verarbeiten kann, was zu einem DoS führt. Die Details lassen sich hier nachlesen.
Translate
Suchen
Blogs auf Borncity
Spenden und Sponsoren
Den Blog durch Spenden unterstützen.
Aus dem DNV-Netzwerk
- Windows-Update stürzt PCs ab: Boot-Schleife nach Sicherheits-Patch News 29. April 2026
- Apple schließt Sicherheitslücke mit iOS 26.4.2 News 29. April 2026
- Apple schließt Sicherheitslücke bei Signal-Nachrichten News 29. April 2026
- Europol: Künstliche Intelligenz treibt die Kriminalität an News 29. April 2026
- iOS 26.5 Beta 4: Apple rüstet für Werbung und EU-Regulierung News 29. April 2026
Links
Amazon
Awards
Blogroll
Soziale Netzwerke-Seiten
Foren
Um mir den Moderationsaufwand zu ersparen, empfehle ich eines der unter Websites verlinkten Angebote. Im Microsoft Answers-Forum bin ich gelegentlich noch als Moderator zu Windows-Themen unterwegs.
Neueste Kommentare
- Norddeutsch bei Diskussion
- Norddeutsch bei Diskussion
- KonsolentieR bei Exchange Online: TLS 1.0/1.1 für POP und IMAP ab Juli 2026 mehr unterstützt
- Kamillen Sonne bei Google-Fotos: Einschränkungen und KI-Auswertung; Zeit für einen Exit
- Anonym bei Bundeswehr verzichtet auf Palantir (vorerst)
- Anonym bei DATEV-Störung von 12:26 bis 17:11 Uhr am 28. April 2026
- Anonym bei DATEV-Störung von 12:26 bis 17:11 Uhr am 28. April 2026
- Froschkönig bei DATEV-Störung von 12:26 bis 17:11 Uhr am 28. April 2026
- MaxM bei Exchange Online: TLS 1.0/1.1 für POP und IMAP ab Juli 2026 mehr unterstützt
- Carsten bei DATEV-Störung von 12:26 bis 17:11 Uhr am 28. April 2026
- Andreas bei GitHub: Umstellung auf "Token-based" Billing ab 1. Juli 2026 angekündigt
- ARC4 bei Autsch: Cloud Code Coding-Agent löscht Firmendatenbank samt Backups
- MartinJ bei Autsch: Cloud Code Coding-Agent löscht Firmendatenbank samt Backups
- Chris bei Exchange Online: TLS 1.0/1.1 für POP und IMAP ab Juli 2026 mehr unterstützt
- Hans bei Windows 11 25H2 und Server 2025: Neue Administrative Templates (.admx)



MVP: 2013 – 2016




