漏洞信息详情
GE Proficy CIMPLICITY 安全漏洞
漏洞简介
GE Proficy CIMPLICITY是美国通用电气(GE)公司的一款基于客户端/服务器的HMI/SCADA解决方案。该解决方案能够在企业各个层级之间采集并共享实时和历史数据,实现过程、设备、资源监控的操作可视化。
GE Proficy CIMPLICITY 9.0 R2版本、9.5版本和10.0版本(带有GDS服务)中存在XML外部实体注入漏洞。攻击者可利用该漏洞打开OPC UA会话,检索目标系统上的任意文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://digitalsupport.ge.com/communities/en_US/Article/GE-Digital-Security-Advisory-GED-18-01
参考网址
来源:ics-cert.us-cert.gov
链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-340-01
来源:BID
链接:http://www.securityfocus.com/bid/106133
来源:ics-cert.kaspersky.com
链接:https://ics-cert.kaspersky.com/advisories/klcert-advisories/2018/12/07/klcert-18-025-general-electric-proficy-gds-xml-external-entity-xxe/
受影响实体
暂无
补丁
- GE Proficy CIMPLICITY 安全漏洞的修复措施<!--2018-12-7-->
还没有评论,来说两句吧...