安全研究

安全漏洞
Schneider Electric 多个产品栈缓冲区溢出漏洞(CVE-2017-14024)

发布日期:2017-11-13
更新日期:2017-11-13

受影响系统:
Schneider Electric InduSoft Web Studio <= 8.0 SP2 Patch 1
Schneider Electric Machine Edition <= 8.0 SP2 Patch 1
描述:
BUGTRAQ  ID: 101779
CVE(CAN) ID: CVE-2017-14024

InduSoft是HMI SCADA软件平台。

InduSoft Web Studio v8.0 SP2 Patch 1及更早版本、InTouch Machine Edition v8.0 SP2 Patch 1及更早版本,在实现上存在栈缓冲区溢出漏洞,可使攻击者用提升的权限执行远程代码。

<*来源:Aaron Portnoy (aportnoy@ccs.neu.edu
  
  链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-313-02
*>

建议:
厂商补丁:

Schneider Electric
------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://software.schneider-electric.com/pdf/security-bulletin/lfsec00000124/

浏览次数:1633
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障