安全研究
安全漏洞
安全漏洞
所有系统
AIX
BSD(eg,OpenBSD)
Digital Unix
HP-UX
IRIX
Linux
FreeBSD
SCO UNIX
SunOS
Solaris
Windows
所有类型
远程进入系统
本地越权访问
拒绝服务攻击
嵌入恶意代码
Web数据接口
其他类型
Easylon OPC Server任意代码执行漏洞
发布日期:
2007-12-14
更新日期:
2007-12-18
受影响系统:
Gesytec Easylon OPC Server 2.30.32
Gesytec Easylon OPC Server 2.0
不受影响系统:
Gesytec Easylon OPC Server 2.3.44
描述:
BUGTRAQ ID:
26876
CVE(CAN) ID:
CVE-2007-4473
Easylon OPC Server是在工业自动化领域所使用的系统控制服务器软件。
Easylon OPC Server没有正确地验证服务器句柄,这可能允许远程攻击者非授权访问服务器的OPC接口,导致拒绝服务或执行任意指令。
<*来源:NeutralBit (
http://www.neutralbit.com/)
链接:
http://www.kb.cert.org/vuls/id/205073
*>
建议:
厂商补丁:
Gesytec
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
ftp://ftp.gesytec.de/pub/opc/
浏览次数:
2775
严重程度:
0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障
关于我们
公司介绍
公司荣誉
公司新闻
联系我们
公司总部
分支机构
海外机构
快速链接
绿盟云
绿盟威胁情报中心NTI
技术博客