InduSoft Web Studio ‘CEServer.exe’ 组件远程代码执行漏洞

漏洞信息详情

InduSoft Web Studio ‘CEServer.exe’ 组件远程代码执行漏洞

漏洞简介

InduSoft Web Studio是美国InduSoft公司的一套图控软件。该软件包含了人机界面(HMI)、数据采集系统(SCADA)和嵌入式控制所需的各种功能模组等。

InduSoft Web Studio的CEServer组件在实现上存在远程代码执行漏洞。攻击者可利用该漏洞在受影响的应用程序上下文中执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.indusoft.com/hotfixes/hotfixes.php

参考网址

来源:US-CERT Security Bulletin

链接:http://www.us-cert.gov/control_systems/pdf/ICSA-11-319-01.pdf

来源: www.zerodayinitiative.com

链接:http://www.zerodayinitiative.com/advisories/ZDI-11-330/

来源: www.indusoft.com

链接:http://www.indusoft.com/hotfixes/hotfixes.php

来源:SECUNIA

名称:46871

链接:http://secunia.com/advisories/46871

来源:SECUNIA

名称:46875

链接:http://secunia.com/advisories/46875

来源: BID

名称: 50675

链接:http://www.securityfocus.com/bid/50675
来源:NSFOCUS
名称:18188
链接:http://www.nsfocus.net/vulndb/18188

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享