漏洞信息详情
Rockwell Automation Allen Bradley Micrologix 1400 Series B 访问控制错误漏洞
漏洞简介
Rockwell Automation Allen Bradley Micrologix 1400 Series B是美国罗克韦尔(Rockwell Automation)公司的一款可编程逻辑控制器。
使用21.2及之前版本固件的Rockwell Automation Allen Bradley Micrologix 1400 Series B中的数据、程序和函数文件权限功能存在访问控制错误漏洞。远程攻击者可通过发送特制的数据包利用该漏洞执行写入和读取操作,进而泄露敏感信息,修改设置或梯形逻辑。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.rockwellautomation.com/
参考网址
来源:MISC
链接:https://www.talosintelligence.com/vulnerability_reports/TALOS-2017-0443
受影响实体
- Rockwellautomation Micrologix_1400_b_firmware:21.2<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...