문서 다운로드 () / 20
당신의 필요한 일, 이튼이 합니다*

보안 알림

사이버 보안 전문가 팀이 이튼 제품 및 솔루션에 대한 잠재적 보안 위협 또는 취약성에 대한 지침을 제공합니다.

보안 및 기술 자문 라이브러리와 게시판을 살펴보세요.

알림 ID

날짜

CVE-ID

요약

관련 이튼 제품 및 버전

다운로드

ETN-VA-2016-1000 2021년 3월 4일 CVE-2020-10637
CVE-2020-10637
CVE-2020-10637
CVE-2020-10637
CVE-2020-10637
CVE-2020-10637
Multiple security issues including SQLi, Code injection, Eval injection.
  • IPM v1.68, IPM VA v1.68, IPP v1.67
PDF     
spacer

알림 ID

날짜

CVE-ID

요약

해당되는 이튼 제품 및 버전

다운로드

ETN-SB-2020-1011 2021년 3월 4일 CVE-2020-14509, CVE-2020-14517, CVE-2020-14519, CVE-2020-14513, CVE-2020-14515, CVE-2020-16233 Codesys 제품에 영향을 미치는 Wibu-Systems AG Codemeter Runtime의 여러 보안 취약점
  • XSOFT CODESYS 개발 시스템
PDF     
ETN-VA-2020-1009

2021년 1월 21일

CVE-2020-6655, CVE-2020-6656

이튼의 easySoft 소프트웨어의 여러 보안 문제 7.22 이전 V7.xx PDF
ETN-SB-2020-1013

2020년 12월 17일

다수(권고 참조)

여러 개의 내장 TCP/IP 스택에 영향을 미치는 AMNESIA:33이라 명명된 취약점 권고 사항을 참조하세요 PDF
ETN-SB-2020-1008

2020년 12월 4일

다수(권고 참조)

Treck Inc.의 TCP/IP 스택에 영향을 미치는 "Ripple20"이라 명명된 여러 보안 취약점

CL-7 전압 조절기 제어장치
4D 형식 재폐로 차단기 제어
6 형식 재폐로 차단기 제어
Edison Idea 및 IdeaPLUS 릴레이(모든 모델)
이튼 G3/G3+ ePDU

  • Metered Input PDU
  • Metered Outlet PDU
  • Managed PDU
  • High Density PDU

Network Management Card Mini slot (NMC/Network-MS) card

  • Network-MS 카드가 있는 UPS(무정전 전원 공급장치)
  • Network-MS 카드가 있는 자동 전송 스위치(ATS16)

Modbus-MS 카드

  • Modbus-MS 카드를 사용하는 UPS(무정전 전원 공급장치)
PDF
ETN-SB-2020-1001 2020년 10월 5일

CVE-2020-6996 Triangle Microworks DNP3 Library의 스택 기반 버퍼 오버플로 해당되는 이튼 제품 & 버전 - 4D 형식 재폐로 차단기 제어, CL-7 전압 조절기 제어, Grid Advisor Series II 스마트 센서, CBC-8000, PXM 4/6/8K, SMP SG-4250, SMP SG-4260, SMP 4/DP, SMP 16, SMP 4 

PDF

ETN-VA-2020-1007 2020년 9월 22일 CVE-2020-6654 DLL 하이재킹에 취약한 어플리케이션
  • 9000x 프로그래밍 및 구성 소프트웨어 v2.0.38 & 이전 버전
PDF
ETN-VA-2020-1005 2020년 8월 12일 CVE-2020-6653 logcat 파일을 통한 정보 공개

Secure Connect Mobile 앱 v1.7.3 & 이전 버전

PDF

ETN-SB-2020-1006 2020년 8월 4일 CVE-2019-13470 MatrixSSL 보안 취약점
  • SMP 4/DP – 8.0R6 이전의 모든 8.0 버전 및 6.3, 7.0, 7.1, 7.2 버전  
  • SMP SG-4250 및 SMP SG-4260 – 8.0R6 이전의 모든 8.0 버전 및 7.0, 7.1, 7.2 버전 
  • SMP 16 – 6.3, 7.0, 7.1, 7.2
PDF
ETN-VA-2020-1004 2020년 5월 4일

CVE-2020-6651

CVE-2020-6652
부적절한 입력 유효성 검사 및 부적절한 권한 할당 취약점. IPM(Intelligent Power Manager) v1.67 & 이전 버전

PDF

ETN-VA-2020-1002 2020년 4월 17일 CVE-2020-10639, CVE-2020-10637 HMi Soft VU3의 여러 보안 취약점 HMISoft VU3 v 3.00.23 & 이전(HMIVU 런타임은 영향 없음)

PDF

ETN-VA-2020-1003

2020년 3월 20일

CVE-2020-6650

"Update Manager" 클래스를 통한 임의 코드 실행

Eaton UPS Companion Software v 1.05 & 이전 버전

PDF

ETN-SB-2020-1000

2020년 2월 5일

CVE-2017-2780
CVE-2017-2781

X509 인증서 파싱 기능의 버퍼 오버플로

SMP SG-4250, SMP SG-4260, SMP 16, SMP 4 및 SMP  4/DP 및

  • 8.0R5 이전의 모든 8.0 버전
  • 7.2R5 이전의 모든 7.2 버전
  • 7.1R5 이전의 모든 7.1 버전
  • 모든 7.0 버전
  • 6.3R7 이전의 모든 6.3 버전

PDF

           
spacer

알림 ID

날짜

CVE ID

요약

영향을 받는 이튼 제품 및 버전

다운로드

ETN-VA-2019-1005

2019년 10월 15일

NA

CGLine 보안 권고

CGLine + 웹 컨트롤러 v Z1000.h 및 이전 버전
CGVision v 6.02 ~ 6.40

PDF

ETN-VA-2019-1004

2019년 9월 10일

CVE-2013-2566,
CVE-2014-3566,
CVE-2015-2808, CVE-2015-4000,
CVE-2016-0800,
CVE-2016-2183,
CVE-2016-6329

Intelligent Power Protector에 사용된 SSL 인증서가 지원되는 보안되지 않은 약한 암호 그룹

IPP(Intelligent Power Protector) v1.61 및 이전 버전

PDF

ETN-SB-2019-1000

2019년 6월 5일

CVE-2019-0708

BlueKeep이라 명명된 Windows 원격 데스크톱 서비스에서 보고된 원격 코드 실행 문제

이튼 제품은 직접적인 영향을 받지 않습니다

PDF

ETN-VA-2019-1002

2019년 5월 14일

CVE-2019-5625

안전하지 않은 데이터 스토리지 및 안전하지 않은 직접 객체 참조 보안 문제의 영향을 받는 HALO 홈 스마트 조명 모바일 앱

HALO 홈 스마트 조명 모바일 앱(Android & iOS) v1.9.0 및 이전 버전

PDF

ETN-VA-2019-1003

2019년 8월 14일

NA

여러 보안 취약점이 확인되었습니다

EasySoft v6.9 및 이전 버전

PDF

ETN-VA-2019-1001

2019년 1월 16일

CVE-2018-12031

로컬 파일 포함으로 인해 공격자가 디렉터리 접근 공격을 통해 펌웨어 다운로드 작업에 펌웨어 파라미터를 통해 파일을 포함시킬 수 있습니다.

IPM(Intelligent Power Manager) v1.62 및 이전 버전

PDF

spacer

알림 ID

날짜

CVE-ID

요약

해당되는 이튼 제품 및 버전

다운로드

ETN-SB-2018-1008

2018년 12월 12일

CVE-2017-0143,
CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0148

이튼 PLC XP 503에서 Wannacry 랜섬웨어 감염이 보고되었습니다

XP 503

PDF

ETN-VA-2018-1007

2018년 12월 5일

NA

xComfort 스마트 홈 컨트롤러-7.5에서 XSS(사이트 간 스크립팅) 취약점이 보고되었습니다

xComfort 스마트 홈 컨트롤러 SHC-7.5-2.3.2

PDF

ETN-VA-2018-1006

2018년 10월 15일

CVE-2018-9279 CVE-2018-9280 CVE-2018-9281

Network MS 카드의 여러 취약점

Network MS 카드  버전 LA 및 이전 버전

PDF

ETN-VA-2018-1005

2018년 8월 27일

NA

액세스 가능한 모든 Power Xpert Meter에 대한  암호 없는 인증이 가능한 공개/개인 키 페어가 포함되어 제공된 Power Xpert Meter 하드웨어 제품

Power Xpert Meter 4000/6000/8000 v13.3 및 이전 버전

PDF

ETN-VA-2018-1004

2018년 6월 26일

CVE-2018-8847

이튼 9000X 드라이브에 여러 취약점이 보고되었습니다

9000X 드라이브 v2.0.29 및 이전 버전

PDF

ETN-VA-2018-1003

2018년 2월 15일

CVE-2018-7511

부적절한 입력 유효성 검사로 인해 ELC Soft 소프트웨어에서 원격 코드가 실행될 수 있습니다

Eaton Logic Controller 소프트웨어(ELC Soft) v2.04.02 및 이전 버전

PDF

ETN-SB-2018-1000

2018년 4월 18일

CVE-2017-0143,
CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0148

이튼 XC/XV 및 유사 제품에 대한 WannaCry 보안 공지

XC/XV 장치 제품군

PDF

ETN-SB-2018-1001

2018년 4월 5일

CVE-2017-0143,
CVE-2017-0144, CVE-2017-0145, CVE-2017-0146, CVE-2017-0148

이튼 XP 장치 제품군에 대한 Wannacry 보안 공지

XP 장치 제품군

PDF

ETN-SB-2018-1002

2018년 2월 26일

CVE-2017-5754

XV/XC/XP 장치 제품군에 대한 Meltdown 및 Spectre 보안 공지

XV/XC/XP 장치 제품군

PDF

spacer

알림 ID

날짜

CVE-ID

요약

해당되는 이튼 제품 및 버전

다운로드

ETN-VA-2017-1001

2017년 2월 28일

CVE-2016-9368

xComfort 이더넷 통신 인터페이스 카드의 백업 및 로그 파일에 대한 인증되지 않은 액세스

xComfort ECI1.07 및 이전 버전

PDF

ETN-SB-2017-1000

2017년 7월 10일

CVE-2017-0144, CVE-2017-0145

이튼 고객을 위한 Petya 랜섬웨어 보안 공지

이튼 제품은 직접적인 영향을 받지 않습니다

PDF

spacer

알림 ID

날짜

CVE-ID

요약

해당되는 이튼 제품 및 버전

다운로드

ETN-VA-2016-1002

2016년 11월 15일

CVE-2016-9357

권한 상승을 야기하는 우회 인증 취약점

이튼 ePDU G2 v 01.01.0011

PDF

ETN-VA-2016-1001

2016년 6월 1일

CVE-2016-4509
CVE-2016-4512

이튼 ELC 소프트웨어의 힙 기반 메모리 손상 및 스택 기반 버퍼 오버플로 보안 문제

Eaton Logic Controller Software(ELC Soft) v2.04.01 및 이전 버전

PDF

ETN-VA-2016-1000

2016년 2월 16일

CVE-2016-2272
CVE-2016-0871

이튼 iLight 및 iLumin 제품의 여러 보안 문제를 사용하는 우회 인증

iLumin EG2-NA
iLight EG2 v4.04p 및 이전 버전

PDF

spacer

알림 ID

날짜

CVE-ID

요약

해당되는 이튼 제품 및 버전

다운로드

ETN-VA-2015-1003

2015년 10월 1일

CVE-2014-9196

이튼 Cooper Power Systems Form 6 컨트롤 및 이더넷 어플리케이션이 있는 Idea/IdeaPLUS 릴레이의 예측 가능한 TCP 시퀀스 취약점

Form 6 컨트롤
Idea/IdeaPLUS 릴레이
(Pro View 4.0 ~ Pro View 5.0 소프트웨어)

PDF

ETN-SB-2015-1002

2015년 1월 22일

CVE-2015-0235

glibc 라이브러리의 함수 호출에 영향을 미쳐 다른 사람이 원격 코드를 실행할 수 있도록 허용하는 ‘버퍼 오버플로’ 버그인 GHOST에 대한 보안 공지

다수 이튼 제품

PDF

ETN-VA-2015-1001

2015년 5월 14일

NA

이튼 비주얼 디자이너에서 임의 코드 실행

다수 이튼 제품

PDF

ETN-SB-2015-1000

2015년 2월 2일

CVE-2014-9295

NTP(Network Time Protocol) 2.4.7 취약점

Power XperT Gateway 모델:
• PXG 200E
• PXG 400E
• PXG 600E
• PXG 800E

PDF

spacer