Siemens SIMATIC STEP/ PCS 不安全库加载漏洞

漏洞信息详情

Siemens SIMATIC STEP/ PCS 不安全库加载漏洞

漏洞简介

Siemens SIMATIC STEP 7和PCS 7中存在漏洞,可被恶意攻击者利用操控用户的系统。该漏洞源于应用程序在不安全方式中加载库。攻击者可利用该漏洞通过诱使用户打开位于远程WebDAV或SMB分享的项目文件加载任意库。以下产品中存在漏洞:Siemens SIMATIC STEP7早期版本至5.5 SP1.版本、Siemens SIMATIC PCS7 7.1 SP3版本和早期版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.siemens.com/entry/cc/en/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享