漏洞信息详情
Trihedral VTScada 缓冲区溢出漏洞
漏洞简介
Trihedral VTScada(前称VTS)是加拿大Trihedral Engineering公司的一套基于Windows平台提供Web界面选项的SCADA系统。
Trihedral VTScada 8.x版本至11.1.24版本的WAP接口中存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务(越边界读取和应用程序崩溃)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.trihedral.com/help/#Op_Welcome/Wel_UpgradeNotes.htm
参考网址
来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-16-159-01
受影响实体
- Trihedral Vtscada:11.1.06<!--2000-1-1-->
- Trihedral Vtscada:11.1.05<!--2000-1-1-->
- Trihedral Vtscada:11.1.10<!--2000-1-1-->
- Trihedral Vtscada:11.1.09<!--2000-1-1-->
- Trihedral Vtscada:11.1.13<!--2000-1-1-->
补丁
- Trihedral VTScada 缓冲区溢出漏洞的修复措施<!--2016-6-12-->
还没有评论,来说两句吧...