漏洞信息详情
多款Rockwell Automation产品安全漏洞
漏洞简介
Rockwell Automation ControlLogix 5580 controllers和Rockwell Automation CompactLogix 5380 controllers都是美国罗克韦尔(Rockwell Automation)公司的可编程逻辑控制器(PLC)。
多款Rockwell Automation产品中存在安全漏洞。攻击者可通过向控制器发送大量特定的基于CIP的命令利用该漏洞造成拒绝服务。以下产品和版本受到影响:Rockwell Automation ControlLogix 5580 controllers 28.011版本,28.01228.011版本,28.01328.011版本;ControlLogix 5580 controllers 29.011版本;CompactLogix 5380 controllers 28.011版本;CompactLogix 5380 controllers 29.011版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.rockwellautomation.com/
参考网址
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-094-05
来源:BID
链接:https://www.securityfocus.com/bid/98309
受影响实体
- Rockwellautomation Controllogix_5580_firmware:V29.011<!--2000-1-1-->
- Rockwellautomation Controllogix_5580_firmware:V28.013<!--2000-1-1-->
- Rockwellautomation Controllogix_5580_firmware:V28.012<!--2000-1-1-->
- Rockwellautomation Controllogix_5580_firmware:V28.011<!--2000-1-1-->
- Rockwellautomation Compactlogix_5830_firmware:V28.011<!--2000-1-1-->
补丁
- 多款Rockwell Automation产品安全漏洞的修复措施<!--2017-2-17-->
还没有评论,来说两句吧...