首页 -> 安全研究

安全研究

安全漏洞
GE Proficy HMI/SCADA DNP3 I/O Driver消息处理拒绝服务漏洞

发布日期:2013-11-20
更新日期:2013-11-21

受影响系统:
ge-ip GE Proficy HMI/SCADA DNP3 I/O Driver 7.x
描述:
CVE(CAN) ID: CVE-2013-2811

GE Proficy HMI/SCADA-CIMPLICITY是一款监控和控制scada设备的软件。

GE Proficy HMI/SCADA的DNP3 I/O驱动程序7.20j及更早版本处理某些消息时会出错,成功利用后可导致DNPDrv.exe进程崩溃。

<*来源:Adam Crain
  
  链接:http://secunia.com/advisories/55741/
        http://support.ge-ip.com/support/resources/sites/GE_FANUC_SUPPORT/content/live/KB/15000/KB15805/en_U
*>

建议:
厂商补丁:

ge-ip
-----
ge-ip已经为此发布了一个安全公告(GEIP13-04)以及相应补丁:
GEIP13-04:GE Intelligent Platforms Product Security Advisory
链接:http://support.ge-ip.com/support/resources/sites/GE_FANUC_SUPPORT/content/live/KB/15000/KB15805/en_U

补丁下载:
http://support.ge-ip.com/support/index?page=dwchannel&comp=iodetail&id=DG309

浏览次数:2444
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障