安全研究

安全漏洞
Schneider Electric ETG3000 FactoryCast HMI Gateway未授权访问漏洞(CVE-2014-9197)

发布日期:2015-01-20
更新日期:2015-01-22

受影响系统:
Schneider Electric ETG3000 FactoryCast HMI Gateway TSXETG3022
Schneider Electric ETG3000 FactoryCast HMI Gateway TSXETG3021
Schneider Electric ETG3000 FactoryCast HMI Gateway TSXETG3010
Schneider Electric ETG3000 FactoryCast HMI Gateway TSXETG3000
描述:
BUGTRAQ  ID: 72254
CVE(CAN) ID: CVE-2014-9197

Schneider Electric ETG3000 FactoryCast HMI Gateway是基于Web的SCADA系统。

Schneider Electric ETG3000 FactoryCast HMI Gateway在实现上存在未授权访问漏洞,在没有身份验证的情况下,攻击者可以访问包含配置信息的rde.jar文件,获取网关的设置信息。

<*来源:Narendra Shinde
  
  链接:https://ics-cert.us-cert.gov/advisories/ICSA-15-020-02
*>

建议:
厂商补丁:

Schneider Electric
------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.schneider-electric.com/download/WW/EN/details/681790255-TSXETG30xx-V160-IR4/?showAsIframe=true&amp;reference=ETG30xxV160-IR04

浏览次数:3005
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障