漏洞信息详情
Rockwell Automation Integrated Architecture Builder 任意代码执行漏洞
漏洞简介
Rockwell Automation Integrated Architecture Builder(IAB)是美国罗克韦尔(Rockwell Automation)公司的一套用于配置工业控制系统中使用的基于Logix的自动化系统。
Rockwell Automation IAB的IAB.exe文件中存在安全漏洞。攻击者可借助特制的工程文件利用该漏洞以登录用户权限在受影响计算机中执行任意代码。以下版本受到影响:Rockwell Automation IAB 9.6.0.7及之前版本,9.7.0.0版本,9.7.0.1版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.rockwellautomation.com/
参考网址
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-16-056-01
受影响实体
- Rockwellautomation Integrated_architecture_builder:9.6.0.7<!--2000-1-1-->
- Rockwellautomation Integrated_architecture_builder:9.7.0.0<!--2000-1-1-->
- Rockwellautomation Integrated_architecture_builder:9.7.0.1<!--2000-1-1-->
补丁
- Rockwell Automation Integrated Architecture Builder 任意代码执行漏洞的修复措施<!--2016-4-6-->
还没有评论,来说两句吧...