Siemens Tecnomatix többszörös sérülékenység

CH azonosító

CH-4644

Angol cím

Multiple Vulnerabilities in Siemens Tecnomatix

Felfedezés dátuma

2011.04.03.

Súlyosság

Magas

Érintett rendszerek

Siemens
Tecnomatix FactoryLink

Érintett verziók

Siemens Tecnomatix FactoryLink 8.x

Összefoglaló

A SCADA (Supervisory Control and Data Acquisition) rendszerekben használt Siemens Tecnomatix FactoryLink termék olyan sérülékenységei váltak ismertté, amelyeket a támadók kihasználhatnak könyvtár bejárásos támadás indítására, szolgáltatás megtagadás (DoS – Denial of Service) előidézésére vagy tetszőleges kód futtatására.

Leírás

  1. A CSService-nek a 7580-as TCP port-ra küldött, speciálisan elkészített csomaggal, amelynek a mérete nagyobb mint 1024 byte, a szolgáltatás leállását lehet előidézni.
  2. A vrn.exe-nek a 7579-es TCP port-ra küldött, speciálisan elkészített csomaggal, a szolgáltatás leállását lehet előidézni.
  3. A CSService-t (7580/TCP) és a vrn.exe-t (7579/TCP) érintő könyvtár bejárásos sérülékenységet kihasználva a támadó hozzáférhet és letölthet olyan könyvtárakat és állományokat, amik számára tiltott területen vannak.
  4. A CSService-t (7580/TCP), a connsrv és a datasrv szolgáltatást érintő NULL mutató hivatkozás feloldási hibát kihasználva, a szolgáltatás leállását lehet előidézni.

Megoldás

Telepítse a javítócsomagokat

Legfrissebb sérülékenységek
CVE-2023-1289 – ImageMagick sérülékenysége
CVE-2023-1050 – Koc Energy Web Report System sérülékenysége
CVE-2022-22512 – VARTA Storage Web-UI sérülékenysége
CVE-2023-25859 – Adobe Illustrator sérülékenysége
CVE-2023-25860 – Adobe Illustrator sérülékenysége
CVE-2023-25861 – Adobe Illustrator sérülékenysége
CVE-2023-26358 – Adobe Creative Cloud sérülékenysége
CVE-2023-26426 – Adobe Illustrator sérülékenysége
CVE-2023-27855 – Rockwell Automation's ThinManager ThinServer sérülékenysége
CVE-2023-1529 – Google Chrome sérülékenysége
Tovább a sérülékenységekhez »