CH azonosító
CH-6945Angol cím
EMERSON DeltaV MULTIPLE VULNERABILITIESFelfedezés dátuma
2012.06.04.Súlyosság
KritikusÉrintett rendszerek
DeltaVDeltaV ProEssentials Scientific Graph
DeltaV Workstations
Emerson
Érintett verziók
DeltaV és DeltaV Workstations V9.3.1, V10.3.1, V11.3 és V11.3.1
DeltaV ProEssentials Scientific Graph V5.0.0.6
Összefoglaló
Az Emerson DeltaV több sérülékenységét jelentették, amelyeket kihasználva a támadók bizalmas információkat szerezhetnek, cross-site scripting (XSS/CSS) és SQL fecskendezéses (SQL injection) támadásokat hajthatnak végre és szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
- Egy nem részletezett hiba lehetővé teszi a támadó számára, hogy kliens oldali script-et fecskendezzen más felhasználók által megtekintett weboldalakba, illetve megkerülhessen bizonyos biztonsági korlátozásokat. Ez lehetővé teszi tetszőleges kód futtatását.
- Egy nem részletezett hiba lehetővé teszi a támadó számára, hogy tetszőleges adatbázis műveleteket hajtsanak végre, ami akár az adatbázis teljes feltörését eredményezheti.
- Szolgáltatás megtagadást (DoS – Denial of Service) lehet okozni a PORTSERV.exe részére a TCP/111 vagy az UDP/111 portra küldött, speciálisan formázott csomag segítségével.
- A DelTav nem megfelelően tisztítja meg a projekt fájlokból származó bemeneti adatokat. Bizonyos mezőkben elhelyezett érvénytelen adat puffer túlcsordulást okozhat, ami a program összeomlásához vezethet és tetszőleges kód futtatását teszi lehetővé.
- Egy nem részletezett hibát kihasználva a támadók felülírhatnak a sérülékeny alkalmazáshoz tartozó tetszőleges fájlokat egy ActiveX vezérlő használatával.
Megoldás
Telepítse a sérülékenységek javítására készült hotfix-et!
További általános ajánlások:
- Minimalizálja a vezérlőrendszer eszközök hálózati elérhetőségét! A kritikus eszközök ne érjék el közvetlenül az Internetet!
- A vezérlőrendszer hálózatokat és a távolról elérhető eszközöket védje tűzfalakkal és szigetelje el őket az üzleti hálózattól!
- Távoli hozzáférés szükségessége esetén használjon olyan biztonságimegoldásokat, mint a virtuális magánhálózat (VPN)!
Támadás típusa
Input manipulation (Bemenet módosítás)Unspecified (Nem részletezett)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.us-cert.gov
CVE-2012-1814 - NVD CVE-2012-1814
CVE-2012-1815 - NVD CVE-2012-1815
CVE-2012-1816 - NVD CVE-2012-1816
CVE-2012-1817 - NVD CVE-2012-1817
CVE-2012-1818 - NVD CVE-2012-1818