Výsledky hledání

výrobce: Johnson Controls× v celém archivu zrušit filtry

6 karet z 7 položek CZ · EN/orig

1

SPOJENO PŘES CVE CISA vydala doporučení k ohrožení průmyslových řídících systémů

Americké CISA vydalo bezpečnostní doporučení ICSA-26-232-01 týkající se zranitelnosti v produktu Johnson Controls Simplex Incident Manager s CVSS skóre 5,3 a identifikátorem CVE-2026-27875. Pro tuto zranitelnost je dostupná oficiální oprava.

EPSS 0.00 CVSS 5.8 CVE-2026-27875 Johnson Controls výroba a průmysl energetika doprava veřejná správa FI US

· NCSC-FI · CISA Releases One Industrial Control Systems Advisory · CISA Advisories · Johnson Controls Simplex Incident Manager

Shrnutí generováno strojově za 0,0025 USD

1

Bezpečnostní porada Johnson Controls (AV26-837)

Podle kanadského Cyber Centre mají zranitelnosti produkty Johnson Controls: Airwall (před verzí 4.1.0), Metasys 12 a 13 (všechny verze), Metasys 14 (před v14.1.5), Metasys 15 (před v15.0.1) a TL280 (před v5.62). Cyber Centre doporučuje uživatelům a správcům prozkoumat poskytnutý odkaz a aplikovat dostupné aktualizace.

Johnson Controls CA

· Cyber Centre Kanada · [Control Systems] Johnson Controls security advisory (AV26-837)

Shrnutí generováno strojově za 0,0027 USD

2

Zranitelnost Cross-Site Scripting v Johnson Controls Metasys

Zdroj uvádí, že Johnson Controls Metasys verze 12 až 15 obsahují zranitelnost umožňující uživateli s nízkou úrovní přístupu injektovat trvalý XSS payload prostřednictvím upravené URL, který se spouští v kontextu relací dalších uživatelů včetně administrátorů. Výrobce doporučuje aplikaci nejnovějších dostupných záplat.

EPSS 0.00 CVSS 8.0 CVE-2026-34491 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

· CISA Advisories · Johnson Controls Metasys

Shrnutí generováno strojově za 0,0038 USD

Zranitelnosti v Johnson Controls Airwall

Zdroj uvádí, že v aplikaci Johnson Controls Airwall (verze ≤4.0.4) byly zjištěny dvě zranitelnosti: CVE-2026-64887 (hardkódovaný kryptografický klíč umožňující dešifrování citlivých dat) a CVE-2026-34492 (libovolné čtení souborů přes path traversal). Johnson Controls doporučuje aplikovat opravy verze 4.1.0 nebo vyšší.

EPSS 0.00 CVSS 6.8 CVE-2026-34492 CVE-2026-64887 Johnson Controls výroba a průmysl veřejná správa energetika doprava US

· CISA Advisories · Johnson Controls Inc. Airwall

Shrnutí generováno strojově za 0,0044 USD

1

Zranitelnosti v Johnson Controls C-CURE 9000 a Victor

Zdroj uvádí kritické zranitelnosti (CVE-2026-21655, CVE-2026-21653, CVE-2026-34496) v produktech Johnson Controls C-CURE 9000 a Victor application server, které mohou vést k vzdálenému spuštění kódu nebo porušení bezpečnosti fyzických kontrol. Výrobce doporučuje aktualizaci na nové verze a nasazení obranných opatření.

EPSS 0.00 CVSS 9.6 CVE-2026-21653 CVE-2026-21655 CVE-2026-34496 Johnson Controls výroba a průmysl US

· CISA Advisories · Johnson Controls C-CURE 9000 and Victor application server (Update A)

Shrnutí generováno strojově za 0,0043 USD

1

Johnson Controls TL280 – zranitelnost v kryptografii

Zdroj uvádí, že zranitelnost CVE-2026-27871 v produktu Johnson Controls Inc. TL280 (verze pod 5.63) umožňuje útočníkovi získat přístup k citlivým informacím na zařízení. Jde o hardkódované přihlašovací údaje využívající slabý kryptografický algoritmus; CVSS skóre je 4,1. Johnson Controls doporučuje aktualizaci na firmware 5.63 a omezení síťového přístupu k zařízení.

EPSS 0.00 CVSS 4.1 CVE-2026-27871 Johnson Controls energetika výroba a průmysl veřejná správa doprava US

· CISA Advisories · Johnson Controls Inc. TL280

Shrnutí generováno strojově za 0,0037 USD