INCIDENT EVIDENCE GRAPH
CVE-2023-4346:KNX协会KNX协议连接授权选项1账户锁定机制限制过严漏洞
KNX协会KNX协议连接授权选项1存在账户锁定机制限制过严的漏洞,攻击者可清除所有未启用额外安全选项的设备,并设置BCU密钥以锁定设备。;需采取的行动:按照厂商说明实施缓解措施,确保符合CISA的BOD 26-04《基于风险优先推进安全更新》(见备注中的链接)指南以及CISA的《取证排查要求》(见备注中的链接)。针对云服务遵循适用的BOD 26-04指南,若无法获得缓解措施则停止使用该产品。利益相关方负责评估每项资产的互联网暴露情况,并确保遵守BOD 26-04补丁指南。;截止日期:2026-07-29
- 受害方: KNX Association KNX Protocol Connection Authorization Option 1
- 漏洞 / 利用: CVE-2023-4346
- 攻击手法: KNX Association KNX Protocol Connection Authorization Option 1 Overly Restrictive Account Lockout Mechanism Vulnerability