Hitachi Energy GMS600 — CVE-2022-4304
CISA ICS · CISA · CVE-2022-4304
ID
CVE-2022-4304
CVE-2022-4304
Datum
Activity
Quelle
CISA ICS
CISA ICS
Vendor
CISA
CISA
Risiko
medium
medium
Zusammenfassung
View CSAF Summary Hitachi Energy is aware of the vulnerability, CVE-2022-4304 in the OSS component OpenSSL, that affects the GMS600 versions that are listed below. An attacker successfully exploiting this vulnerability could send trial messages to the server and record the time taken to process them. After a sufficiently large number of messages the attacker could recover the pre-master secret used for the original…
Produkt
ICS Advisory
Was tun?
Allgemeine, vorsichtige Schritte (bitte prüfe die offizielle Quelle für Details):
- Prüfe Exponierung und plane Maßnahmen nach Risiko und Umfeld.
- Identifiziere betroffene Produktversionen und prüfe, ob du betroffen bist.
- Spiele Hersteller-Updates/Patches ein oder setze empfohlene Mitigations um.
- Lies das offizielle Advisory für betroffene Versionen und konkrete Schritte.