CH azonosító
CH-7698Angol cím
SIELCO SISTEMI WINLOG LITE SEH OVERWRITE VULNERABILITYFelfedezés dátuma
2012.10.02.Súlyosság
KözepesÖsszefoglaló
A Sielco Sistemi Winlog Lite egy sérülékenységét jelentették, amit kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
A sérülékenységet a Structured Exception Handler (SEH) kezelésében lévő hiba okozza, amelyet kihasználva tetszőleges shell parancsot lehet befecskendezni és futtatni.
A sérülékenységeket kihasználó proof-of-concept (PoC) kód publikusan elérhető. A sérülékenységet távolról nem lehet kihasználni.
Megoldás
Jelenleg nincs elérhető hibajavítás, ezért javasolt az alábbi lépéseket megtenni:
- Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét! A kritikus eszközök ne érjék el közvetlenül az Internetet!
- A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
- Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!
Támadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.us-cert.gov
Egyéb referencia: packetstormsecurity.org