国产免费AV|泡泡玛特欧洲总部将设在伦敦|中文天堂网www新版资源在线|一本久道综合在线中文|国精产品一二三产区的使用方法|香蕉鱼在线观看|www.27eee
ELEOK
標(biāo)題:
Siemens WinCC CCEServer緩沖區(qū)溢出漏洞
[打印本頁]
作者:
山海致遠(yuǎn)
時間:
2013-7-22 11:10
標(biāo)題:
Siemens WinCC CCEServer緩沖區(qū)溢出漏洞
受影響系統(tǒng):
Siemens WINCC < 7.2
描述:
--------------------------------------------------------------------------------
CVE(CAN) ID: CVE-2013-0675
Siemens SIMATIC WinCC 是監(jiān)測控制和數(shù)據(jù)采集SCADA及人機(jī)界面HMI系統(tǒng)。
SIMATIC PCS7內(nèi)使用的Siemens WinCC 7.2之前版本內(nèi)的CCEServer存在緩沖區(qū)溢出漏洞,可允許遠(yuǎn)程攻擊者通過特制的報文造成拒絕服務(wù),可能導(dǎo)致執(zhí)行任意代碼。
<*來源:Siemens
鏈接:
http://web.nvd.nist.gov/view/vuln/detail?vulnId=CVE-2013-0675
http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-7
*>
建議:
--------------------------------------------------------------------------------
廠商補(bǔ)丁:
Siemens
-------
Siemens已經(jīng)為此發(fā)布了一個安全公告(SSA-714398)以及相應(yīng)補(bǔ)丁:
SSA-714398:Vulnerabilities in WinCC 7.0 SP3 Update 1
鏈接:
http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-714398.pdf
歡迎光臨 ELEOK (http://m.afoofa.cn/)
Powered by Discuz! X5.0