Invensys Wonderware 多个产品不安全库加载漏洞

漏洞信息详情

Invensys Wonderware 多个产品不安全库加载漏洞

漏洞简介

Invensys Wonderware多个产品中存在漏洞,可被恶意攻击者利用操控用户的系统。该漏洞源于应用程序在不安全方式中加载库。攻击者可利用该漏洞通过诱使用户打开位于远程WebDAV或SMB分享的项目文件加载任意库。以下产品中存在漏洞:InTouch 2012版本和早期版本、Wonderware Application Server 2012版本和早期版本、Wonderware Information Server 4.5版本和早期版本、Foxboro Control Software 4.0版本和早期版本、InFusion CE/FE/SCADA 2.5版本和早期版本、InBatch 9.5 SP1版本和早期版本、Wonderware Historian 10.0 SP1版本和早期版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://global.wonderware.com/EN/Pages/default.aspx

参考网址

来源:US-CERT Security Bulletin

链接:http://www.us-cert.gov/control_systems/pdf/ICSA-12-177-02.pdf

来源:SECUNIA

名称:50028

链接:http://secunia.com/advisories/50028

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享