Sungrow Logo

【Συμβουλή Ασφαλείας】Το Sungrow Logger1000A/B έχει ευπάθεια αδύναμου κωδικού πρόσβασης (CVE-2025-4534)

Publish Date: 20250520

Προϊόν: Logger1000A/B

Αναγνωριστικό CVE: CVE-2025-4534

Σοβαρότητα: Χαμηλό

Ημερομηνία: 20250520

Περιγραφή

Οι παλαιότερες εκδόσεις των προϊόντων Sungrow Logger1000A/B δεν διαθέτουν λειτουργία επιβολής αλλαγής του προεπιλεγμένου κωδικού πρόσβασης για τους χρήστες, και οι χρήστες δεν έχουν αναλάβει την πρωτοβουλία να τροποποιήσουν τον προεπιλεγμένο κωδικό πρόσβασης. Κατά συνέπεια, αυτό δημιουργεί μια ευπάθεια ασφάλειας αδύναμου κωδικού πρόσβασης, η οποία θα μπορούσε να αξιοποιηθεί από επιτιθέμενους για να αποκτήσουν πρόσβαση σε ευαίσθητες πληροφορίες της συσκευής.

Επηρεαζόμενες εκδόσεις

Ευάλωτο:Όλες οι εκδόσεις LOGGER-SV300.001.00.P033 και παλαιότερες

Δεν επηρεάζεται: LOGGER-SV300.001.00.P034 και μεταγενέστερα

Βαθμολογία ευπάθειας

CVE-2025-4534:3.7 (AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N)

Η βαθμολόγηση βασίζεται στο πρότυπο CVSS 3.1. Τα κριτήρια βαθμολόγησης μπορούν να αναζητηθούν στο

Μετριασμός και αποκατάσταση

Προτεινόμενη ενέργεια:Συνιστούμε ανεπιφύλακτα να συνδεθείτε στο iSolarCloud για την διαθέσιμη ενημέρωση λογισμικού ή να επικοινωνήσετε με τον εγκαταστάτη σας για βοήθεια. Εγκαταστήστε την ενημέρωση, αλλάξτε τον κωδικό πρόσβασής σας και βεβαιωθείτε ότι πληροί ορισμένες απαιτήσεις πολυπλοκότητας (Το μήκος του κωδικού πρόσβασης πρέπει να είναι ≥8 χαρακτήρες, χρησιμοποιώντας τουλάχιστον τρεις από τους παρακάτω συνδυασμούς: κεφαλαία γράμματα, πεζά γράμματα, ειδικούς χαρακτήρες και αριθμούς.).

Έκδοση επιδιόρθωσης:Διαθέσιμο τώρα.

Προσωρινή διόρθωση: Οι χρήστες μπορούν να ρυθμίζουν χειροκίνητα ισχυρούς κωδικούς πρόσβασης, με μήκος κωδικού ≥8 χαρακτήρες, συμπεριλαμβανομένων κεφαλαίων και πεζών γραμμάτων, αριθμών και συμβόλων.

Ευχαριστίες

Η συγκεκριμένη ευπάθεια ανακαλύφθηκε και αναφέρθηκε από Sured4rag0n.

Δήλωση

Όλες οι ενημερώσεις λογισμικού, οι επιδιορθώσεις και η τεκμηρίωση που παρέχονται από τη Sungrow Power Supply Co., Ltd. αποτελούν ιδιοκτησιακό έργο της Sungrow. Αυτά τα υλικά επιτρέπεται να χρησιμοποιούνται μόνο για τη συντήρηση του προϊόντος και για βελτιώσεις ασφάλειας. Οποιαδήποτε μη εξουσιοδοτημένη τροποποίηση, διανομή, αποσυμπίληση ή αντίστροφη μηχανική απαγορεύεται αυστηρά.

Η Sungrow δεν παρέχει ρητές ή σιωπηρές εγγυήσεις σχετικά με τις παρεχόμενες πληροφορίες, συμπεριλαμβανομένων, ενδεικτικά, εγγυήσεων εμπορευσιμότητας, καταλληλότητας για συγκεκριμένο σκοπό ή μη παραβίασης. Η Sungrow δεν φέρει ευθύνη για οποιεσδήποτε άμεσες, έμμεσες, τυχαίες ή επακόλουθες ζημίες που προκύπτουν από τη χρήση αυτού του εγγράφου ή του σχετικού λογισμικού.

Η Sungrow διατηρεί το δικαίωμα να ενημερώνει ή να τροποποιεί αυτό το έγγραφο οποτεδήποτε χωρίς προηγούμενη ειδοποίηση. Οι πελάτες είναι υπεύθυνοι να εφαρμόζουν εγκαίρως ενημερώσεις ασφαλείας για την προστασία των συστημάτων τους.

【Security Advisory】Sungrow Logger1000A/B has a weak password vulnerability (CVE-2025-4534) - SUNGROW