漏洞信息详情
多款Rockwell Automation产品输入验证漏洞
漏洞简介
Rockwell Automation Allen-Bradley Compact GuardLogix 5370 controller等都是美国罗克韦尔(Rockwell Automation)公司的可编程逻辑控制器产品。
多款Rockwell Automation产品中存在输入验证漏洞。攻击者可借助特制的TCP数据包利用该漏洞造成拒绝服务(设备重启)。以下产品和版本受到影响:Rockwell Automation Allen-Bradley Compact GuardLogix 5370 controller 30.012及之前版本;Allen-Bradley Armor CompactLogix 5370 L3 controller 30.012及之前版本;Allen-Bradley Armor Compact GuardLogix 5370 controller 30.012及之前版本;Allen-Bradley CompactLogix 5370 L3 controller 30.012及之前版本;Allen-Bradley CompactLogix 5370 L2 controller 30.012及之前版本;Allen-Bradley CompactLogix 5370 L1 controller 30.012及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.rockwellautomation.com
参考网址
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/104528
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-172-02
受影响实体
- Rockwellautomation Allen-Bradley_l30erms_firmware:30<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...