漏洞信息详情
Eaton Cooper Power Systems ProView 安全漏洞
漏洞简介
Eaton Cooper Power Systems ProView on Form controls and Idea and IdeaPLUS relays是美国Eaton公司的一套电力保护系统。
Form 6 Control and Idea/IdeaPlus Relays上的Eaton Cooper Power Systems ProView 4.0版本和5.0 11之前5.0版本中存在安全漏洞,该漏洞源于设备接收新的连接请求时,使用线性模式生成TCP初始序列号(ISN)。远程攻击者可通过预测ISN值利用该漏洞实施中间人攻击,伪造TCP会话。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.eaton.com/Eaton/index.htm
参考网址
来源:US-CERT Vulnerability Note:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-15-006-01
受影响实体
- Eaton Proview:5.0.8<!--2000-1-1-->
- Eaton Proview:5.0.9<!--2000-1-1-->
- Eaton Proview:5.0.10<!--2000-1-1-->
- Eaton Proview:5.0.6<!--2000-1-1-->
- Eaton Proview:5.0.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...