首页 -> 安全研究

安全研究

安全漏洞
GE Proficy Historian Data Archiver Service远程缓冲区溢出漏洞

发布日期:2011-11-01
更新日期:2011-11-02

受影响系统:
General Electric Proficy Plant 5.0
General Electric Proficy Plant 4.4.1
不受影响系统:
General Electric Proficy Plant 5.0 SIM43
General Electric Proficy Plant 4.4.1 SIM101
描述:
BUGTRAQ  ID: 50474
CVE ID: CVE-2011-1919

Proficy Plant是GE Fanuc的智能工厂解决方案一系列软件中充分整合的一员,可通过实时工厂数据获得商业信息,做出决策。

Proficy Plant组件在实现上存在远程栈缓冲区溢出漏洞,攻击者可利用此漏洞以管理员权限执行任意代码,完全控制受影响计算机。

此应用组件在处理入站TCP/IP报文存在栈缓冲区溢出,此漏洞影响:

(1)TCP 12293端口上默认监听的Proficy服务器管理程序(PRProficyMgr.exe)。 (2)TCP 12294端口上默认监听的Proficy服务网关程序(PRGateway.exe)。 (3)TCP 12299端口上默认监听的Proficy远程数据服务(PRRDS.exe)。 (4)TCP 12401端口上默认监听的Proficy服务器许可证管理程序(PRLicenseMgr.exe)。

<*来源:GE
  
  链接:http://www.us-cert.gov/control_systems/pdf/ICSA-11-243-01.pdf
*>

建议:
厂商补丁:

General Electric
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.ge-ip.com/products/2420

浏览次数:2489
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障