安全研究
安全漏洞
C3-ilex EOScada多个安全漏洞
发布日期:2012-11-01
更新日期:2012-11-05
受影响系统:c3ilex EOScada 11.x
描述:
BUGTRAQ ID:
56364
CVE ID:
CVE-2012-1810,
CVE-2012-1811,
CVE-2012-1812,
CVE-2012-1813
C3-ilex EOScada是实时的、基于Windows的能源管理SCADA系统。
C3-ilex EOScada 11.0.19.2之前版本存在多个安全漏洞,攻击者可利用这些漏洞造成拒绝服务并泄露敏感信息。
1)在处理某些数据时,通过发送到TCP端口5050或24004的随机数据,"EOS Core Scada.exe"内的错误可被利用造成崩溃。
2)在处理某些数据时,通过发送到TCP端口24006的大量数据,EOSDataServer.exe内的错误可被利用造成资源管理事故。
3)在处理某些数据时,通过发送到TCP端口12000的大量数据,eosfailoverservice.exe内的错误可被利用造成资源管理事故。
4)eosfailoverservice.exe内的错误可被利用造成服务以明文形式返回未指定的数据。
<*来源:Dale Peterson
链接:
http://secunia.com/advisories/51171/
*>
建议:
厂商补丁:
c3ilex
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
www.c3ilex.com/products/index.html
浏览次数:2427
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载 绿盟科技给您安全的保障 |