安全研究

安全漏洞
Omron Machine Automation Controller拒绝服务漏洞(CVE-2022-33971)

发布日期:2022-07-03
更新日期:2022-08-30

受影响系统:
Omron Omron NX7-series Machine Automation Controller <= 1.28
Omron Omron NX1-series Machine Automation Controller <= 1.48
Omron Omron NJ-series Machine Automation Controller <= 1.48
描述:
CVE(CAN) ID: CVE-2022-33971

Omron Machine automation controller NX7系列、NX1系列和NJ系列都是日本欧姆龙(Omron)公司的机器自动化控制器产品。
Omron Machine Automation Controller NX7系列1.28及之前版本、NX1系列1.48及之前版本和NJ系列1.48及之前版本存在拒绝服务漏洞。攻击者可利用该漏洞通过分析控制器与指定内部软件间的通信导致拒绝服务或执行恶意项目。

<*链接:https://www.ia.omron.com/product/vulnerability/OMSR-2022-002_en.pdf
*>

建议:
厂商补丁:

Omron
-----
Omron已经为此发布了一个安全公告(OMSR-2022-002)以及相应补丁:
OMSR-2022-002:Malicious program execution vulnerability in NJ/NXseries Machine Automation Controllers
链接:https://www.ia.omron.com/product/vulnerability/OMSR-2022-002_en.pdf

浏览次数:646
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障