安全研究

安全漏洞
Hitachi Energy PCM600信息泄露漏洞(CVE-2022-2513)

发布日期:2022-11-22
更新日期:2023-01-30

受影响系统:
Hitachi Hitachi Energy PCM600 <= 2.11
描述:
CVE(CAN) ID: CVE-2022-2513

Hitachi Energy PCM600是日本日立制作所(Hitachi)公司的简化保护和控制继电器的管理工具。
Hitachi Energy PCM600 2.11及之前版本的IED Connectivity Package凭据存储功能存在信息泄露漏洞。攻击者可利用该漏洞访问导出的备份文件并获取IED的凭据。

<*链接:https://search.abb.com/library/Download.aspx?DocumentID=8DBD000120&LanguageCode=en&DocumentPartId=&A
*>

建议:
厂商补丁:

Hitachi
-------
Hitachi已经为此发布了一个安全公告(8DBD000120)以及相应补丁:
8DBD000120:Cleartext Credentials Vulnerability on Hitachi Energy’s Multiple IED Connectivity Packages (IED ConnPacks) and PCM600 Products
链接:
https://search.abb.com/library/Download.aspx?DocumentID=8DBD000120&LanguageCode=en&DocumentPartId=&Action=Launch

浏览次数:524
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障