安全研究
安全漏洞
多个GE Proficy产品栈缓冲区溢出和命令注入漏洞
发布日期:2012-06-28
更新日期:2012-06-28
受影响系统:General Electric Proficy HMI/SCADA-iFIX 5.1
General Electric Proficy HMI/SCADA-iFIX 5.0
General Electric Proficy Historian 4.5
General Electric Proficy Historian 4.0
General Electric Proficy Historian 3.5
General Electric Proficy Historian 3.1
描述:
BUGTRAQ ID:
54215
CVE ID:
CVE-2012-2515,
CVE-2012-2516
GE Proficy产品提供数据收集、过程自动化控制和自动化硬件产品和服务。
多款GE Proficy产品在实现上存在远程栈缓冲区溢出和命令注入漏洞,攻击者可利用这些漏洞在使用ActiveX控件的应用中执行任意shell命令和代码。
<*来源:Andrea Micalizzi
链接:
http://secunia.com/advisories/49728/
*>
建议:
厂商补丁:
General Electric
----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.ge-ip.com/products/2420浏览次数:2312
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |