漏洞信息详情
Silex SD-320AN和GE MobileLink 安全漏洞
漏洞简介
Silex SD-320AN是日本Silex(希来凯斯)Technology公司的一款串口设备服务器。GE MobileLink(GEH-500)是美国通用电气(GE)公司的一套心电图分析系统。
Silex SX-500和GE MobileLink(GEH-500) 1.54及之前版本中存在安全漏洞,该漏洞源于程序没有对POST请求执行身份验证。攻击者可利用该漏洞更改系统设置。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://www.silextechnology.com/
https://www.ge.com/
参考网址
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSMA-18-128-01
受影响实体
- Silextechnology Sd-320an_firmware:2.01<!--2000-1-1-->
- Silextechnology Geh-Sd-320an_firmware:Geh-1.1<!--2000-1-1-->
- Silextechnology Geh-500_firmware:1.54<!--2000-1-1-->
- Silextechnology Sx-500_firmware:-<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...