安全研究

安全漏洞
Delta Electronics InfraSuite Device Master不受信数据反序列化漏洞(CVE-2022-38142)

发布日期:2022-10-25
更新日期:2022-10-26

受影响系统:
Delta Electronics Delta Electronics InfraSuite Device Master <= 00.00.01a
描述:
CVE(CAN) ID: CVE-2022-38142

InfraSuite Device Master提供各式各样简化与自动化监控关键设备的功能,可让使用者观察所有设备的状态、查询事件纪录或历史数据,并协助使用者采取适当措施。部署此具有高成本效益的软件解决方案,即可配合事业成长而进行扩充。
Delta Electronics InfraSuite Device Master 00.00.01a及之前版本存在不受信数据反序列化漏洞,该漏洞源于程序在未经正确验证的情况下,对通过Device-Gateway服务端口提供的用户输入进行反序列化。攻击者可利用该漏洞在反序列化时提供恶意序列化对象以执行任意代码。

<**>

建议:
厂商补丁:

Delta Electronics
-----------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://www.cisa.gov/uscert/ics/advisories/icsa-22-298-07

浏览次数:367
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障