首页 -> 安全研究

安全研究

安全漏洞
C3-ilex EOScada 信息泄露漏洞(CVE-2012-1812)

发布日期:2012-11-13
更新日期:2020-07-13

受影响系统:
C3-ilex EOScada < 11.0.19.2
描述:
CVE(CAN) ID: CVE-2012-1812

C3-ilex EOScada是C3-Ilex公司提供的一款实时基于Windows的能源管理系统,用于水电,油气等SCADA系统。
C3-ilex EOScada 11.0.19.2之前的eosfailoverservice.exe存在信息泄露漏洞。该漏洞源于与TCP 12000端口的连接建立后,eosfailoverservice.exe返回明文数据。远程攻击者可利用该漏洞通过TCP端口12000的会话获取敏感的明文信息。

<**>

建议:
厂商补丁:

C3-ilex
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.us-cert.gov/control_systems/pdf/ICSA-12-271-01.pdf
https://exchange.xforce.ibmcloud.com/vulnerabilities/79754

浏览次数:807
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障