CH azonosító
CH-5275Angol cím
Invensys Wonderware Information Server VulnerabilityFelfedezés dátuma
2011.07.27.Súlyosság
KritikusÉrintett rendszerek
InvensysWonderware Information Server
Érintett verziók
Wonderware Information Server 3.1
Wonderware Information Server 4.0
Wonderware Information Server 4.0 SP1
Összefoglaló
A SCADA (Supervisory Control and Data Acquisition) rendszerekben használt Invensys Wonderware Information Server termékek sérülékenységét jelentették, amelyet kihasználva a támadók feltörhetik a sérülékeny rendszert.
Leírás
Az Invensys Wonderware Information Server termékek által használt két különböző ActiveX vezérlő verem alapú puffer túlcsordulási sérülékenységét jelentették. A sérülékenység sikeres kihasználásával a kliensen tetszőleges kód futtatása lehetséges, azokkal a jogosultságokkal, melyekkel a sérülékenységet kihasználták.
A sikeres kihasználáshoz felhasználói interakció is szükséges, hogy a felhasználó megnyisson a kliensen egy rosszindulatú fájlt vagy weboldalt, amely a sérülékeny ActiveX vezérlőt használja.
A következő Wonderware Information Server kliens verziók érintettek:
- Wonderware Information Server 3.1
- Wonderware Information Server 4.0
- Wonderware Information Server 4.0 SP1
Megoldás
Telepítse a javítócsomagokatTámadás típusa
Other (Egyéb)System access (Rendszer hozzáférés)
Hatás
Loss of availability (Elérhetőség elvesztése)Loss of confidentiality (Bizalmasság elvesztése)
Loss of integrity (Sértetlenség elvesztése)
Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.us-cert.gov