Numéro : AV19-171
Date : 15 août 2019
Le 13 août 2019, OSIsoft a publié des mises à jour de sécurité visant à corriger des vulnérabilités liées aux services PI Web API RESTful d’OSIsoft. Un auteur de cybermenace pourrait exploiter ces vulnérabilités pour divulguer de l’information sensible.
Le Centre pour la cybersécurité recommande aux utilisateurs et aux administrateurs de consulter le bulletin ICSA-17-243-01 ci-dessous et d’appliquer les mises à jour nécessaires du fabricant
https://www.us-cert.gov/ics/advisories/icsa-19-225-02 (en anglais)
https://customers.osisoft.com/s/knowledgearticle?knowledgeArticleUrl=PI-Web-API-Multiple-security-vulnerabilities-resolved (en anglais)(ouverture de session requise)