漏洞信息详情
多款Rockwell Automation产品安全漏洞
漏洞简介
Rockwell Automation MicroLogix 1400 Controllers Series A等都是美国罗克韦尔(Rockwell Automation)公司的可编程逻辑控制器。
多款Rockwell Automation产品中存在安全漏洞,该漏洞源于程序缺少身份验证。攻击者可通过发送CIP连接请求,完成连接后发送新的IP配置利用该漏洞修改系统配置并造成设备与系统之间的通信丢失。以下产品和版本受到影响:MicroLogix 1400 Controllers Series A(全部版本),Series B 21.003及之前版本,Series C 21.003及之前版本;1756-ENBT(全部版本),1756-EWEB Series A(全部版本),1756-EWEB Series B(全部版本),1756-EN2F Series A(全部版本),1756-EN2F Series B(全部版本),1756-EN2F Series C 10.10及之前版本,1756-EN2T Series A(全部版本),1756-EN2T Series B(全部版本),1756-EN2T Series C(全部版本),1756-EN2T 10.10及之前版本,1756-EN2TR Series A(全部版本),1756-EN2TR Series B(全部版本),Series C 10.10及之前版本,1756-EN3TR Series A(全部版本),1756-EN3TR Series B 10.10及之前版本(1756 ControlLogix EtherNet/IP通信模块)。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.rockwellautomation.com
参考网址
来源:BID
链接:https://www.securityfocus.com/bid/106132
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-310-02
受影响实体
- Rockwellautomation 1756-En3tr_series_b_firmware:10.10<!--2000-1-1-->
- Rockwellautomation 1756-En3tr_series_a_firmware:-<!--2000-1-1-->
- Rockwellautomation 1756-En2tr_series_c_firmware:10.10<!--2000-1-1-->
- Rockwellautomation 1756-En2tr_series_b_firmware:-<!--2000-1-1-->
- Rockwellautomation 1756-En2tr_series_a_firmware:-<!--2000-1-1-->
补丁
- 多款Rockwell Automation产品安全漏洞的修复措施<!--2018-12-7-->
还没有评论,来说两句吧...