安全研究

安全漏洞
Schneider Electric ConneXium Tofino Firewall存在未明漏洞(CVE-2021-30061)

发布日期:2022-04-03
更新日期:2022-06-17

受影响系统:
Schneider Electric Belden Tofino Xenon Security Appliance
Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 < 03.23
Schneider Electric Schneider Electric TCSEFEA23F3F20/21
描述:
CVE(CAN) ID: CVE-2021-30061

Schneider Electric ConneXium Network Manager Software(Schneider Electric Cnm)是法国施耐德电气(Schneider Electric)公司的一个工业以太网网络管理软件。
Schneider Electric ConneXium Tofino Firewall TCSEFEA23F3F22 03.23之前版本, TCSEFEA23F3F20/21和Belden Tofino Xenon Security Appliance存在未明漏洞。具备物理接近条件的攻击者可利用该漏洞通过USB设备上的特制文件执行代码。

<**>

建议:
厂商补丁:

Schneider Electric
------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2022-011-05

浏览次数:592
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障