InduSoft Web Studio ‘CEServer’组件栈缓冲区溢出漏洞

漏洞信息详情

InduSoft Web Studio ‘CEServer’组件栈缓冲区溢出漏洞

漏洞简介

InduSoft Web Studio是美国InduSoft公司的一套图控软件。该软件包含了人机界面(HMI)、数据采集系统(SCADA)和嵌入式控制所需的各种功能模组等。

InduSoft Web Studio 6.1和7.0版本中存在基于栈的缓冲区溢出漏洞。该漏洞源于对用户提供的数据没有经过充分的边界检查,攻击者可利用该漏洞在受影响的应用程序上下文中执行任意代码,如果攻击失败可能会导致拒绝服务。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.indusoft.com/hotfixes/hotfixes.php

参考网址

来源:US-CERT Security Bulletin

链接:http://www.us-cert.gov/control_systems/pdf/ICSA-11-319-01.pdf

来源: www.zerodayinitiative.com

链接:http://www.zerodayinitiative.com/advisories/ZDI-11-329/

来源: www.indusoft.com

链接:http://www.indusoft.com/hotfixes/hotfixes.php

来源:SECUNIA

名称:46871

链接:http://secunia.com/advisories/46871

来源:SECUNIA

名称:46875

链接:http://secunia.com/advisories/46875

来源: BID

名称: 50677

链接:http://www.securityfocus.com/bid/50677
来源:NSFOCUS
名称:18189
链接:http://www.nsfocus.net/vulndb/18189

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享