Emerson DeltaV sérülékenységek

CH azonosító

CH-6945

Angol cím

EMERSON DeltaV MULTIPLE VULNERABILITIES

Felfedezés dátuma

2012.06.04.

Súlyosság

Kritikus

Érintett rendszerek

DeltaV
DeltaV ProEssentials Scientific Graph
DeltaV Workstations
Emerson

Érintett verziók

DeltaV és DeltaV Workstations V9.3.1, V10.3.1, V11.3 és V11.3.1
DeltaV ProEssentials Scientific Graph V5.0.0.6

Összefoglaló

Az Emerson DeltaV több sérülékenységét jelentették, amelyeket kihasználva a támadók bizalmas információkat szerezhetnek, cross-site scripting (XSS/CSS) és SQL fecskendezéses (SQL injection) támadásokat hajthatnak végre és szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.

Leírás

  1. Egy nem részletezett hiba lehetővé teszi a támadó számára, hogy kliens oldali script-et fecskendezzen más felhasználók által megtekintett weboldalakba, illetve megkerülhessen bizonyos biztonsági korlátozásokat. Ez lehetővé teszi tetszőleges kód futtatását.
  2. Egy nem részletezett hiba lehetővé teszi a támadó számára, hogy tetszőleges adatbázis műveleteket hajtsanak végre, ami akár az adatbázis teljes feltörését eredményezheti.
  3. Szolgáltatás megtagadást (DoS – Denial of Service) lehet okozni a PORTSERV.exe részére a TCP/111 vagy az UDP/111 portra küldött, speciálisan formázott csomag segítségével.
  4. A DelTav nem megfelelően tisztítja meg a projekt fájlokból származó bemeneti adatokat. Bizonyos mezőkben elhelyezett érvénytelen adat puffer túlcsordulást okozhat, ami a program összeomlásához vezethet és tetszőleges kód futtatását teszi lehetővé.
  5. Egy nem részletezett hibát kihasználva a támadók felülírhatnak a sérülékeny alkalmazáshoz tartozó  tetszőleges fájlokat egy ActiveX vezérlő használatával.

Megoldás

Telepítse a sérülékenységek javítására készült hotfix-et!

További általános ajánlások:

  • Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét! A kritikus eszközök ne érjék el közvetlenül az Internetet!
  • A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
  • Távoli hozzáférés szükségessége esetén használjon olyan biztonságimegoldásokat, mint a virtuális magánhálózat (VPN)!

Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »