Honeywell FALCON XLWeb Linux controller和FALCON XLWeb XLWebExe controller设备安全漏洞

漏洞信息详情

Honeywell FALCON XLWeb Linux controller和FALCON XLWeb XLWebExe controller设备安全漏洞

漏洞简介

Honeywell International FALCON XLWeb Linux controller devices和FALCON XLWeb XLWebExe controller devices都是美国霍尼韦尔国际(Honeywell International)公司的基于Web的SCADA系统。

Honeywell FALCON XLWeb Linux controller设备2.04.01及之前版本和FALCON XLWeb XLWebExe controller设备2.02.11及之前版本中存在安全漏洞。远程攻击者可通过访问change-password页面利用该漏洞绕过身份认证,获取管理员访问权限。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://www.security.honeywell.com/

参考网址

来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov

链接:http://ics-cert.us-cert.gov/advisories/ICSA-14-175-01

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享