Összefoglaló
A 7-Technologies Interactive Graphical SCADA System olyan sérülékenysége vált ismertté, amelyet a támadók kihasználhatnak szolgáltatás megtagadás (DoS – Denial of Service) okozására vagy a sérülékeny rendszer feltörésére.
Leírás
A sérülékenységet az ODBC szerver hibája okozza, ami kihasználható a memória tartalmának megváltoztatására, majd a rendszer összeomlásának előidézésére egy speciálisan elkészített csomag elküldésével a 20222 TCP portra.
A sikeres kihasználás tetszőleges kód futtatását teszi lehetővé.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Szükséges hozzáférés
Local/Shell (Helyi/shell)Hivatkozások
Egyéb referencia: www.us-cert.gov
SECUNIA 43359