漏洞信息详情
Schneider Electric InduSoft Web Studio和Wonderware InTouch Machine Edition 信息泄露漏洞
漏洞简介
Schneider Electric InduSoft Web Studio和Wonderware InTouch Machine Edition都是法国施耐德电气(Schneider Electric)公司的一个嵌入式HMI软件包。
Schneider Electric InduSoft Web Studio 7.1.3.5 Patch 5之前版本和Wonderware InTouch Machine Edition 7.1 SP3 Patch 4及之前版本中存在安全漏洞,该漏洞源于程序使用明文存储project-window密码。本地攻击者可通过读取文件利用该漏洞获取敏感信息。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-100-01
参考网址
来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-15-211-01
来源:gcsresource.invensys.com
链接:https://gcsresource.invensys.com/support/docs/_securitybulletins/Security_bulletin_LFSEC00000110.pdf
来源:download.schneider-electric.com
链接:http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-100-01
受影响实体
- Wonderware Intouch:7.1:Sp3:~~Machine~~~<!--2000-1-1-->
补丁
- IWS71.3.5<!---->
还没有评论,来说两句吧...