安全研究
安全漏洞
Mitsubishi Electric多款产品死代码漏洞(CVE-2024-8300)
发布日期:2024-11-28
更新日期:2025-02-19
受影响系统:Mitsubishi Electric ICONICS GENESIS64 10.97.3
Mitsubishi Electric ICONICS GENESIS64 10.97.2 CRF2
Mitsubishi Electric ICONICS GENESIS64 10.97.2 CFR1
Mitsubishi Electric ICONICS GENESIS64 10.97.2
Mitsubishi Electric GENESIS64 10.97.3
Mitsubishi Electric GENESIS64 10.97.2 CRF2
Mitsubishi Electric GENESIS64 10.97.2 CFR1
Mitsubishi Electric GENESIS64 10.97.2
描述:
CVE(CAN) ID:
CVE-2024-8300
Mitsubishi Electric MC Works64是日本三菱电机(Mitsubishi Electric)公司的一套数据采集与监控系统(SCADA),GENESIS64是一个SCADA套件。
Mitsubishi Electric GENESIS64、ICONICS GENESIS64多个版本存在死代码漏洞,经过身份认证的本地攻击者可利用该漏洞通过篡改特制的DLL执行恶意代码,进而泄露、篡改、损坏或删除信息并导致拒绝服务。
<**>
建议:
厂商补丁:
Mitsubishi Electric
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://www.cisa.gov/news-events/ics-advisories/icsa-24-338-04浏览次数:154
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |