您现在的位置是:网站首页> 编程资料编程资料
GE-Fanuc CIMPLICITY w32rtr.exe 远程堆溢出漏洞 _漏洞分析_网络安全_
2023-05-24
259人已围观
简介 GE-Fanuc CIMPLICITY w32rtr.exe 远程堆溢出漏洞 _漏洞分析_网络安全_
受影响系统:
GE Fanuc CIMPLICITY HMI 6.1 SP6
GE Fanuc CIMPLICITY HMI 6.1 SP5
GE Fanuc CIMPLICITY HMI 6.1 不受影响系统:
GE Fanuc CIMPLICITY 7.0 SIM9 描述:
GE Fanuc CIMPLICITY是工业自动化领域所使用的用于监控和控制SCADA系统的软件。 GE Fanuc CIMPLICITY在处理畸形格式的请求时存在漏洞,远程攻击者可能利用此漏洞控制服务器。 默认监听于32000/TCP端口上的CIMPLICITY进程(w32rtr.exe)中存在堆溢出漏洞。如果远程攻击者向该端口发送了特制报文的话,就可能触发这个溢出,导致进程崩溃或执行任意指令。 厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.gefanuc.com/as_en/products_solutions/hmi_scada/products/proficy_cimplicity.html
GE Fanuc CIMPLICITY HMI 6.1 SP6
GE Fanuc CIMPLICITY HMI 6.1 SP5
GE Fanuc CIMPLICITY HMI 6.1 不受影响系统:
GE Fanuc CIMPLICITY 7.0 SIM9 描述:
GE Fanuc CIMPLICITY是工业自动化领域所使用的用于监控和控制SCADA系统的软件。 GE Fanuc CIMPLICITY在处理畸形格式的请求时存在漏洞,远程攻击者可能利用此漏洞控制服务器。 默认监听于32000/TCP端口上的CIMPLICITY进程(w32rtr.exe)中存在堆溢出漏洞。如果远程攻击者向该端口发送了特制报文的话,就可能触发这个溢出,导致进程崩溃或执行任意指令。 厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载: http://www.gefanuc.com/as_en/products_solutions/hmi_scada/products/proficy_cimplicity.html
相关内容
- BitTorrent和uTorrent Peers 窗口缓冲区溢出漏洞 _漏洞分析_网络安全_
- OpenBSD DHCPD 服务程序远程栈溢出漏洞 _漏洞分析_网络安全_
- Firebird protocol.cppXDR协议远程内存破坏漏洞 _漏洞分析_网络安全_
- IrfanView FlashPix(*.fpx)文件远程堆溢出漏洞 _漏洞分析_网络安全_
- Persits Software XUpload.ocx 含远程栈溢出漏洞 _漏洞分析_网络安全_
- Firebird protocol.cpp XDR协议远程内存破坏漏洞 _漏洞分析_网络安全_
- Windows不安全随机数生成器信息泄露漏洞 _漏洞分析_网络安全_
- SwiftView ActiveX控件和浏览器插件含栈溢出漏洞 _漏洞分析_网络安全_
- Linux Kernel PowerPC chrp/setup.c指针引用漏洞 _漏洞分析_网络安全_
- Mambo index.php文件多个跨站脚本执行漏洞 _漏洞分析_网络安全_
