漏洞信息详情
Trihedral VTScada 授权问题漏洞
漏洞简介
Trihedral VTScada(前称VTS)是加拿大Trihedral Engineering公司的一套基于Windows平台提供Web界面选项的SCADA系统。
Trihedral VTScada 8.x版本至11.1.24版本的WAP接口中存在安全漏洞。远程攻击者可利用该漏洞绕过身份验证,读取任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.trihedral.com/help/#Op_Welcome/Wel_UpgradeNotes.htm
参考网址
来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-16-159-01
受影响实体
- Trihedral Vtscada:11.1.05<!--2000-1-1-->
- Trihedral Vtscada:8.1.06<!--2000-1-1-->
- Trihedral Vtscada:8.0.16<!--2000-1-1-->
- Trihedral Vtscada:8.1.05<!--2000-1-1-->
- Trihedral Vtscada:8.0.18<!--2000-1-1-->
补丁
- Trihedral VTScada 授权问题漏洞的修复措施<!--2016-6-12-->
还没有评论,来说两句吧...