Invensys Wonderware Information Server多个栈缓冲区溢出漏洞

漏洞信息详情

Invensys Wonderware Information Server多个栈缓冲区溢出漏洞

漏洞简介

Invensys Wonderware Information Server 3.1,4.0和4.0 SP1版本中存在多个基于栈的缓冲区溢出漏洞。远程攻击者可借助两个未明ActiveX控件导致拒绝服务(崩溃)并可能执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.us-cert.gov/control_systems/pdf/ICSA-11-195-01.pdf

参考网址

来源: www.us-cert.gov

链接:http://www.us-cert.gov/control_systems/pdf/ICSA-11-195-01.pdf

来源:NSFOCUS
名称:17447
链接:http://www.nsfocus.net/vulndb/17447

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享