Összefoglaló
A Movicon sérülékenysége vált ismertté, amelyet kihasználva a támadók szolgáltatás megtagadást (DoS – Denial of Service) okozhatnak.
Leírás
A sérülékenységet az OPC szerver egy hibája okozza, ami kihasználható határhibából adódó, érvénytelen memória olvasásra a 9090-es TCP portra küldött, speciálisan formázott HTTP Post kéréssel.
A sérülékenység a 11.3 előtti verziókat érinti.
Megoldás
Frissítsen a legújabb verzióraTámadás típusa
Input manipulation (Bemenet módosítás)Hatás
Loss of availability (Elérhetőség elvesztése)Szükséges hozzáférés
Remote/Network (Távoli/hálózat)Hivatkozások
Egyéb referencia: www.us-cert.gov
CVE-2012-1804 - NVD CVE-2012-1804
SECUNIA 49092