Siemens Tecnomatix többszörös sérülékenység

CH azonosító

CH-4644

Angol cím

Multiple Vulnerabilities in Siemens Tecnomatix

Felfedezés dátuma

2011.04.03.

Súlyosság

Magas

Érintett rendszerek

Siemens
Tecnomatix FactoryLink

Érintett verziók

Siemens Tecnomatix FactoryLink 8.x

Összefoglaló

A SCADA (Supervisory Control and Data Acquisition) rendszerekben használt Siemens Tecnomatix FactoryLink termék olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak könyvtár bejárásos támadás indítására, szolgáltatás megtagadás (DoS – Denial of Service) előidézésére vagy tetszőleges kód futtatására.

Leírás

  1. A CSService-nek a 7580-as TCP port-ra küldött, speciálisan elkészített csomaggal, amelynek a mérete nagyobb mint 1024 byte, a szolgáltatás leállását lehet előidézni.
  2. A vrn.exe-nek a 7579-es TCP port-ra küldött, speciálisan elkészített csomaggal, a szolgáltatás leállását lehet előidézni.
  3. A CSService-t (7580/TCP) és a vrn.exe-t (7579/TCP) érintő könyvtár bejárásos sérülékenységet kihasználva a támadó hozzáférhet és letölthet olyan könyvtárakat és állományokat, amik számára tiltott területen vannak.
  4. A CSService-t (7580/TCP), a connsrv és a datasrv szolgáltatást érintő NULL mutató hivatkozás feloldási hibát kihasználva, a szolgáltatás leállását lehet előidézni.

Megoldás

Telepítse a javítócsomagokat