CH azonosító
CH-6869Angol cím
Emerson DeltaV Multiple VulnerabilitiesFelfedezés dátuma
2012.05.16.Súlyosság
KritikusÉrintett rendszerek
DeltaVDeltaV ProEssentials Scientific Graph
DeltaV Workstations
Emerson
Érintett verziók
DeltaV, DeltaV Workstations
V9.3.1, V10.3.1, V11.3, and V11.3.1
DeltaV ProEssentials Scientific Graph V5.0.0.6
Összefoglaló
Az Emerson DeltaV olyan sérülékenységei váltak ismertté, amelyeket kihasználva a támadók cross-site scripting (XSS/CSS) és SQL befecskendezéses (SQL injection) támadásokat tudnak végrehajtani, szolgáltatás megtagadást (DoS – Denial of Service) és puffer túlcsordulást tudnak előidézni, illetve módosíthatnak bizonyos adatokat.
Leírás
- Egy sérülékenység lehetővé teszi egy támadó számára kliens-oldali script beszúrását egy másik felhasználó által megtekintett weblapra. Ezt kihasználva, tetszőleges HTML és script kódot lehet futtatni a felhasználó böngészőjének munkamenetében az érintett oldal vonatkozásában.
- Egy sérülékenység lehetővé teszi egy támadó számára illetéktelen adatbázis műveletek elvégzését. Ez kihasználható a teljes adatbázis kompromittálására és tetszőleges kód futtatására.
- A TCP/111 és UDP/111 portokra, a PORTSERV.exe részére küldött speciálisan összeállított csomagok segítségével a rendszer összeomlását lehet előidézni.
- Egy hiba miatt az alkalmazás nem tisztítja meg megfelelően a projekt fájlokból érkező bemeneti adatokat. Ez kihasználható az alkalmazás összeomlasztására, és tetszőleges kód futtatására az egyes mezők érvénytelen információval való feltöltésével.
- Az ActiveX vezérlő sérülékenysége miatt egy támadónak lehetősége van tetszőleges állomány felülírni az ActiveX vezérlőt használó alkalmazás kontextusában.
Megoldás
Telepítse a gyártó által készített javítócsomagot, és kövesse az abban leírt tanácsokat! További javaslatok a kockázatok csökkentésére:
- Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét! A kritikus eszközök ne érjék el közvetlenül az Internetet!
- A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
- Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!
Támadás típusa
Input manipulation (Bemenet módosítás)Other (Egyéb)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.us-cert.gov
CVE-2012-1815 - NVD CVE-2012-1815
CVE-2012-1816 - NVD CVE-2012-1816
CVE-2012-1817 - NVD CVE-2012-1817
CVE-2012-1818 - NVD CVE-2012-1818