Honeywell HMIWeb Browser ActiveX 控件缓冲区溢出漏洞

漏洞信息详情

Honeywell HMIWeb Browser ActiveX 控件缓冲区溢出漏洞

漏洞简介

Honeywell是一家著名的美国安防产品公司,Ademco是其防盗报警产品之一。

Honeywell Process Solutions (HPS) Experion R2xx、R30x、R31x、R400.x,Honeywell Building Solutions (HBS) Enterprise Building Manager R400和R410.1,Honeywell Environmental Combustion和Controls (ECC) SymmetrE R410.1版本中的HMIWeb Browser HSCDSPRenderDLL ActiveX控件中存在基于栈的缓冲区溢出漏洞。远程攻击者可利用该漏洞通过未明向量执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

https://www.honeywellprocess.com/en-US/support/pages/all-notifications.aspx

参考网址

来源:US-CERT Security Bulletin

链接:http://www.us-cert.gov/control_systems/pdf/ICSA-12-150-01.pdf

来源: www.honeywellprocess.com

链接:https://www.honeywellprocess.com/en-US/support/pages/all-notifications.aspx

来源:SECUNIA

名称:50572

链接:http://secunia.com/advisories/50572

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享