Sungrow Logo

【Güvenlik Danışmanlığı】Sungrow Logger1000A/B zayıf şifre güvenlik açığına sahiptir (CVE-2025-4534)

Yayın Tarihi: 20250520

Ürün: Logger1000A/B

CVE Kimliği: CVE-2025-4534

Şiddet:Düşük

Tarih: 20250520

Açıklama

Sungrow Logger1000A/B ürünlerinin eski sürümleri, kullanıcılar için varsayılan parola değişikliklerini zorunlu kılacak bir işleve sahip değildir ve kullanıcılar varsayılan parolayı değiştirmek için inisiyatif almamışlardır. Sonuç olarak, bu zayıf parola güvenlik açığı oluşturur, bu da saldırganların hassas cihaz bilgilerine erişmek için kullanılabilir.

Etkilenen Sürümler

Zayıf: LOGGER-SV300.001.00.P033 ve önceki tüm sürümler

Etkilenmeyen: LOGGER-SV300.001.00.P034 ve sonrası

Güvenlik Açığı Derecelendirmesi

CVE-2025-4534:3.7 (AV:N/AC:H/PR:N/UI:N/S:U/C:L/I:N/A:N)

Puanlama, CVSS 3.1 standardına dayanmaktadır. Puanlama kriterleri şurada referans alınabilir:

Azaltma ve İyileştirme

Önerilen Eylem: Kullanılabilir yazılım güncellemesi için iSolarCloud'a giriş yapmanızı veya kurulumcusundan yardım almanızı şiddetle öneririz. Güncellemeyi yükleyin ve şifreyi değiştirin ve belirli karmaşıklık gereksinimlerini karşıladığından emin olun (Şifre uzunluğu ≥8 karakter olmalı, aşağıdaki kombinasyonlardan en az üçünü kullanmalıdır: büyük harfler, küçük harfler, özel karakterler ve sayılar.).

Yama Yayınlama: Şimdi mevcut.

Geçici Çözüm:Kullanıcılar manuel olarak güçlü şifreler yapılandırabilir; şifre uzunluğu ≥8 karakter olmalı, büyük ve küçük harfler, rakamlar ve semboller içermelidir.

Teşekkürler

Bu güvenlik açığı keşfedildi ve rapor edildi Sured4rag0n.

Beyan

Sungrow Power Supply Co., Ltd. tarafından sağlanan tüm yazılım güncellemeleri, yamaları ve dokümantasyonu Sungrow'un özel çalışmasıdır. Bu materyaller yalnızca ürün bakımı ve güvenlik iyileştirmeleri için kullanılabilir. Herhangi bir izinsiz değişiklik, dağıtım, tersine mühendislik veya geri çözümleme kesinlikle yasaktır.

Sungrow, sağlanan bilgilerle ilgili hiçbir açık veya zımni garanti vermez; ticari kullanılabilirlik, belirli bir amaca uygunluk veya ihlal edilmeme garantileri dahil ancak bunlarla sınırlı olmamak üzere. Sungrow, bu belge veya ilişkili yazılımın kullanımından kaynaklanan doğrudan, dolaylı, tesadüfi veya sonuçsal zararlardan sorumlu tutulamaz.

Sungrow, bu belgeyi önceden bildirimde bulunmaksızın istediği zaman güncelleme veya değiştirme hakkını saklı tutar. Müşteriler, sistemlerini korumak için güvenlik güncellemelerini zamanında uygulamaktan sorumludur.

【Security Advisory】Sungrow iSolarCloud Android App – Ignored Certificate Validation Vulnerability (CVE-2024-50691) - SUNGROW