Hitachi Energy GMS600 — CVE-2022-4304
CISA ICS · CISA · CVE-2022-4304
ID
CVE-2022-4304
CVE-2022-4304
Date
Activity
Source
CISA ICS
CISA ICS
Fournisseur
CISA
CISA
Risque
medium
medium
Résumé
View CSAF Summary Hitachi Energy is aware of the vulnerability, CVE-2022-4304 in the OSS component OpenSSL, that affects the GMS600 versions that are listed below. An attacker successfully exploiting this vulnerability could send trial messages to the server and record the time taken to process them. After a sufficiently large number of messages the attacker could recover the pre-master secret used for the original…
Produit
ICS Advisory
Que faire
Mesures générales et prudentes (vérifiez les détails dans la source officielle) :
- Évaluez l’exposition et planifiez la remédiation selon le risque et l’environnement.
- Identifiez les versions affectées dans votre inventaire et vérifiez si vous êtes concerné.
- Appliquez les correctifs/mises à jour du fournisseur ou les atténuations recommandées.
- Consultez l’avis officiel pour les versions affectées et les étapes de remédiation.