漏洞信息详情
iniNet Solutions SpiderControl SCADA MicroBrowser 缓冲区错误漏洞
漏洞简介
iniNet Solutions SpiderControl SCADA MicroBrowser是瑞士iniNet Solutions公司的一套SCADA系统管理平台。
iniNet Solutions SpiderControl SCADA MicroBrowser 1.6.30.144及之前的版本中存在基于栈的缓冲区溢出漏洞。远程攻击者可借助特制的html文件利用该漏洞获取系统的访问权限,操作系统文件,并可能造成拒绝服务。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
http://www.ininet.ch/public/MicroBrowser/XP/ReleaseNote.txt
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/100453
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-234-02
受影响实体
- Spidercontrol Scada_microbrowser:1.6.30.144<!--2000-1-1-->
补丁
- iniNet Solutions SpiderControl SCADA MicroBrowser 缓冲区错误漏洞的修复措施<!--2017-8-24-->
还没有评论,来说两句吧...