漏洞信息详情
Siemens SIPROTEC 4和SIPROTEC Compact EN100模块拒绝服务漏洞
漏洞简介
Siemens SIPROTEC 4和SIPROTEC Compact都是德国西门子(Siemens)公司的产品。Siemens SIPROTEC 4是一款具有友好人机界面的多功能继电器系列产品。SIPROTEC Compact是一款微机保护装置。EN100是其中的一个多格式编码器模块。
Siemens SIPROTEC 4和SIPROTEC Compact设备的EN100模块中存在安全漏洞。远程攻击者可通过向UDP 50000端口发送特制的数据包利用该漏洞造成拒绝服务。以下版本受到影响:使用4.25之前版本固件的EN100模块。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.siemens.com/innovation/pool/de/forschungsfelder/siemens_security_advisory_ssa-732541.pdf
参考网址
来源:cxsecurity.com
链接:https://cxsecurity.com/issue/WLB-2018020218
受影响实体
- Siemens Siprotec_firmware:4.24<!--2000-1-1-->
补丁
- Siemens SIPROTEC 4和SIPROTEC Compact EN100模块拒绝服务漏洞的修复措施<!--2015-7-20-->
还没有评论,来说两句吧...