精品国产一级在线观看,国产成人综合久久精品亚洲,免费一级欧美大片在线观看

當前位置:安全行業動態 → 正文

三菱電機E-Designer引擎被曝高危漏洞

責任編輯:editor004 |來源:企業網D1Net  2017-08-04 11:37:58 本文摘自:E安全

美國工業控制系統網絡應急響應小組(ICS-CERT)攜手趨勢科技(Trend Micro公司)的零日計劃(簡稱ZDI)披露了多項對三菱電機E-Designer引擎(一款用于對E1000人機界面(簡稱HMI)的編程工具)產生影響的多項高危安全漏洞。

1.jpg

昵稱為“rgod”的安全研究人員安德里亞·米卡利茲(Andrea Micalizzi)發現,E-Designer Build 344的7.52版本中存在多項安全漏洞,可被用于實施遠程代碼執行及拒絕服務(簡稱DoS)攻擊。

這位專家確定了三種缺陷類型:

基于堆棧的緩沖區溢出漏洞(CVE-2017-9638);

基于堆的緩沖區溢出漏洞(CVE-2017-9636);

以及外界寫入bug(CVE-2017-9634)。

米卡利茲總計發現了六項堆棧緩沖區溢出漏洞以及五項堆緩沖區溢出漏洞,且會影響到某驅動程序配置文件處理過程當中進行初始化的多個組件。

問題在于,此流程無法正確驗證用戶所提供數據的長度,而是直接將其復制至固定長度緩沖區; 這意味著攻擊者能夠作為管理員執行任意代碼。為了實現攻擊效果,黑客需要誘導目標用戶打開惡意文件或者網頁。

這位研究人員發現的兩項外界寫入缺陷則源自項目特定文件(.mpa)內特定部分的處理方式。這些缺陷同樣會導致遠程代碼執行。

ZDI方面已經針對這13項安全漏洞逐一發布了處理建議。而且全部漏洞皆被評為高危級別,即CVSS評分機制中的9分以上。

根據ZDI的說法,這些安全缺陷已經于2016年5月末被上報至三菱方面,但咨詢意見于本月才剛剛公布。

三菱電機E-Designer引擎被曝高危漏洞-E安全

三菱公司還沒有針對E-Designer發布補丁,因為該產品業已停產。相反,其建議客戶使用三菱旗下的新產品GT Works以替代由E-Designer開發的人機界面,或者在防火墻后的安全網絡當中使用E-Designer。

ICS-CERT方面建議用戶將控制系統安置在防火墻之后,并將其與業務網絡相隔離,同時在需要進行遠程訪問時確保使用VPN。

關鍵字:E-Designer三菱電機

本文摘自:E安全

x 三菱電機E-Designer引擎被曝高危漏洞 掃一掃
分享本文到朋友圈
當前位置:安全行業動態 → 正文

三菱電機E-Designer引擎被曝高危漏洞

責任編輯:editor004 |來源:企業網D1Net  2017-08-04 11:37:58 本文摘自:E安全

美國工業控制系統網絡應急響應小組(ICS-CERT)攜手趨勢科技(Trend Micro公司)的零日計劃(簡稱ZDI)披露了多項對三菱電機E-Designer引擎(一款用于對E1000人機界面(簡稱HMI)的編程工具)產生影響的多項高危安全漏洞。

1.jpg

昵稱為“rgod”的安全研究人員安德里亞·米卡利茲(Andrea Micalizzi)發現,E-Designer Build 344的7.52版本中存在多項安全漏洞,可被用于實施遠程代碼執行及拒絕服務(簡稱DoS)攻擊。

這位專家確定了三種缺陷類型:

基于堆棧的緩沖區溢出漏洞(CVE-2017-9638);

基于堆的緩沖區溢出漏洞(CVE-2017-9636);

以及外界寫入bug(CVE-2017-9634)。

米卡利茲總計發現了六項堆棧緩沖區溢出漏洞以及五項堆緩沖區溢出漏洞,且會影響到某驅動程序配置文件處理過程當中進行初始化的多個組件。

問題在于,此流程無法正確驗證用戶所提供數據的長度,而是直接將其復制至固定長度緩沖區; 這意味著攻擊者能夠作為管理員執行任意代碼。為了實現攻擊效果,黑客需要誘導目標用戶打開惡意文件或者網頁。

這位研究人員發現的兩項外界寫入缺陷則源自項目特定文件(.mpa)內特定部分的處理方式。這些缺陷同樣會導致遠程代碼執行。

ZDI方面已經針對這13項安全漏洞逐一發布了處理建議。而且全部漏洞皆被評為高危級別,即CVSS評分機制中的9分以上。

根據ZDI的說法,這些安全缺陷已經于2016年5月末被上報至三菱方面,但咨詢意見于本月才剛剛公布。

三菱電機E-Designer引擎被曝高危漏洞-E安全

三菱公司還沒有針對E-Designer發布補丁,因為該產品業已停產。相反,其建議客戶使用三菱旗下的新產品GT Works以替代由E-Designer開發的人機界面,或者在防火墻后的安全網絡當中使用E-Designer。

ICS-CERT方面建議用戶將控制系統安置在防火墻之后,并將其與業務網絡相隔離,同時在需要進行遠程訪問時確保使用VPN。

關鍵字:E-Designer三菱電機

本文摘自:E安全

電子周刊
回到頂部

關于我們聯系我們版權聲明隱私條款廣告服務友情鏈接投稿中心招賢納士

企業網版權所有 ©2010-2024 京ICP備09108050號-6 京公網安備 11010502049343號

^
  • <menuitem id="jw4sk"></menuitem>

    1. <form id="jw4sk"><tbody id="jw4sk"><dfn id="jw4sk"></dfn></tbody></form>
      主站蜘蛛池模板: 黄山市| 上林县| 利辛县| 交口县| 木里| 全南县| 台北市| 甘德县| 德阳市| 涟水县| 定西市| 郁南县| 罗山县| 澄城县| 上犹县| 古蔺县| 武安市| 龙泉市| 广饶县| 仙桃市| 恭城| 临西县| 温泉县| 晋宁县| 叙永县| 松滋市| 庐江县| 永靖县| 修武县| 基隆市| 赤水市| 胶州市| 新丰县| 乌审旗| 宜都市| 屯昌县| 托里县| 延安市| 台东市| 新和县| 美姑县|