【Güvenlik Danışmanlığı】Sungrow Logger1000A/B zayıf şifre güvenlik açığına sahiptir (CVE-2025-4534)
Yayın Tarihi: 20250520
Ürün: Logger1000A/B
CVE Kimliği: CVE-2025-4534
Şiddet:Düşük
Tarih: 20250520
Yayın Tarihi: 20250520
Ürün: Logger1000A/B
CVE Kimliği: CVE-2025-4534
Şiddet:Düşük
Tarih: 20250520
Açıklama
Sungrow Logger1000A/B ürünlerinin eski sürümleri, kullanıcılar için varsayılan parola değişikliklerini zorunlu kılacak bir işleve sahip değildir ve kullanıcılar varsayılan parolayı değiştirmek için inisiyatif almamışlardır. Sonuç olarak, bu zayıf parola güvenlik açığı oluşturur, bu da saldırganların hassas cihaz bilgilerine erişmek için kullanılabilir.
Etkilenen Sürümler
Zayıf: LOGGER-SV300.001.00.P033 ve önceki tüm sürümler
Etkilenmeyen: LOGGER-SV300.001.00.P034 ve sonrası
Güvenlik Açığı Derecelendirmesi
CVE-2025-4534:3.7 (AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N)
Puanlama, CVSS 3.1 standardına dayanmaktadır. Puanlama kriterleri şurada referans alınabilir:
Azaltma ve İyileştirme
Önerilen Eylem: Kullanılabilir yazılım güncellemesi için iSolarCloud'a giriş yapmanızı veya kurulumcusundan yardım almanızı şiddetle öneririz. Güncellemeyi yükleyin ve şifreyi değiştirin ve belirli karmaşıklık gereksinimlerini karşıladığından emin olun (Şifre uzunluğu ≥8 karakter olmalı, aşağıdaki kombinasyonlardan en az üçünü kullanmalıdır: büyük harfler, küçük harfler, özel karakterler ve sayılar.).
Yama Yayınlama: Şimdi mevcut.
Geçici Çözüm:Kullanıcılar manuel olarak güçlü şifreler yapılandırabilir; şifre uzunluğu ≥8 karakter olmalı, büyük ve küçük harfler, rakamlar ve semboller içermelidir.
Beyan
Sungrow Power Supply Co., Ltd. tarafından sağlanan tüm yazılım güncellemeleri, yamaları ve dokümantasyonu Sungrow'un özel çalışmasıdır. Bu materyaller yalnızca ürün bakımı ve güvenlik iyileştirmeleri için kullanılabilir. Herhangi bir izinsiz değişiklik, dağıtım, tersine mühendislik veya geri çözümleme kesinlikle yasaktır.
Sungrow, sağlanan bilgilerle ilgili hiçbir açık veya zımni garanti vermez; ticari kullanılabilirlik, belirli bir amaca uygunluk veya ihlal edilmeme garantileri dahil ancak bunlarla sınırlı olmamak üzere. Sungrow, bu belge veya ilişkili yazılımın kullanımından kaynaklanan doğrudan, dolaylı, tesadüfi veya sonuçsal zararlardan sorumlu tutulamaz.
Sungrow, bu belgeyi önceden bildirimde bulunmaksızın istediği zaman güncelleme veya değiştirme hakkını saklı tutar. Müşteriler, sistemlerini korumak için güvenlik güncellemelerini zamanında uygulamaktan sorumludur.