Advantech Studio Issymbol ActiveX vezérlő puffer túlcsordulási sérülékenységek

CH azonosító

CH-6870

Angol cím

Advantech Studio Issymbol ActiveX Control Buffer Overflow Vulnerabilities

Felfedezés dátuma

2012.05.16.

Súlyosság

Kritikus

Érintett rendszerek

Advantech
ISSymbol ActiveX Control
Studio

Érintett verziók

Advantech ISSymbol ActiveX Control 61.6.0.0
Advantech Studio 6.1 SP6 Build 61.6.01.05

Összefoglaló

Az Advantech ISSymbol ActiveX vezérlő és az Advantech Studio olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak a sérülékeny rendszer feltörésére.

Leírás

Bizonyos függvények használatakor jelentkező határhibák verem és halom alapú puffer túlcsordulást okozhatnak, amely tetszőleges kód futtatását teszi lehetővé.

A sérülékenységeket az Advantech ISSymbol ActiveX Control 61.6.0.0. és az Advantech Studio 6.1 SP6 Build 61.6.01.05. verziókban ismerték fel.

Megoldás

Telepítse a javítócsomagokat, és kövesse a gyártó tanácsait, amelyeket az alábbi hivatkozáson találhat: http://www.advantechdirect.com/eMarketingPrograms/AStudio_Patch/AStudio7.0_Patch_Final.htm

További javaslatok a kockázatok csökkentésére:

  1. Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét! A kritikus eszközök ne érjék el közvetlenül az Internetet!
  2. A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
  3. Távoli hozzáférés szükségessége esetén használjon olyan biztonsági megoldásokat, mint a virtuális magánhálózat (VPN)!

Legfrissebb sérülékenységek
CVE-2026-21877 – n8n Remote Code Execution via Arbitrary File Write sérülékenység
CVE-2025-68668 – n8n Arbitrary Command Execution sérülékenység
CVE-2025-68613 – n8n Remote Code Execution via Expression Injection sérülékenység
CVE-2026-21858 – n8n Unauthenticated File Access via Improper Webhook Request Handling sérülékenység
CVE-2025-37164 – Hewlett Packard Enterprise OneView Code Injection sérülékenység
CVE-2009-0556 – Microsoft Office PowerPoint Code Injection sérülékenység
CVE-2026-0625 – D-Link DSL Command Injection via DNS Configuration Endpoint sérülékenység
CVE-2020-12812 – Fortinet FortiOS SSL VPN Improper Authentication sérülékenysége
CVE-2025-14733 – WatchGuard Firebox Out of Bounds Write sérülékenység
CVE-2023-52163 – Digiever DS-2105 Pro Missing Authorization sérülékenység
Tovább a sérülékenységekhez »