漏洞信息详情
多款Janitza UMG设备安全漏洞
漏洞简介
Janitza UMG 508、509、511、604和605都是德国Janitza公司的使用在能源行业中的在线电能质量监测仪。
多款Janitza UMG设备的中存在安全漏洞,该漏洞源于程序没有正确生成会话令牌。远程攻击者可借助对session-token值的计算利用该漏洞确定PIN值。以下产品受到影响:Janitza UMG 508,509,511,604,605。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.janitza.com/
参考网址
来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-15-265-03
受影响实体
- Janitza Umg_508<!--2000-1-1-->
- Janitza Umg_509<!--2000-1-1-->
- Janitza Umg_511<!--2000-1-1-->
- Janitza Umg_604<!--2000-1-1-->
- Janitza Umg_605<!--2000-1-1-->
补丁
- 多款Janitza UMG设备安全漏洞的修复措施<!--2015-10-29-->
还没有评论,来说两句吧...