漏洞信息详情
AVEVA Wonderware System Platform 信任管理问题漏洞
漏洞简介
AVEVA Wonderware System Platform是英国AVEVA公司的一套快速响应控制平台。该平台主要用于监视控制与数据采集系统(SCADA)和工业物联网。
AVEVA Wonderware System Platform 2017 Update 2及之前版本中存在信任管理问题漏洞。该漏洞源于网络系统或产品中缺乏有效的信任管理机制。攻击者可利用默认密码或者硬编码密码、硬编码证书等攻击受影响组件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.wonderware.com
参考网址
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-19-029-03
来源:CONFIRM
链接:https://sw.aveva.com/hubfs/assets-2018/pdf/security-bulletin/SecurityBulletin_LFSec135.pdf
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/43914
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-6525
来源:www.securityfocus.com
链接:http://www.securityfocus.com/bid/106769
受影响实体
暂无
补丁
- AVEVA Wonderware System Platform 安全漏洞的修复措施<!--2019-1-30-->
还没有评论,来说两句吧...