漏洞信息详情
Schneider Electric InduSoft Web Studio和InTouch Edge HMI 安全漏洞
漏洞简介
Schneider Electric InduSoft Web Studio和InTouch Edge HMI(前称InTouch Machine Edition)都是法国施耐德电气(Schneider Electric)公司的嵌入式HMI软件包。该产品为HMI客户端提供读取、写入标签和事件监控功能。
Schneider Electric InduSoft Web Studio 8.1 SP2之前版本和InTouch Edge HMI 2017 SP2之前版本中存在安全漏洞。远程攻击者可利用该漏洞执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.schneider-electric.com/
参考网址
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-18-305-01
来源:MISC
链接:https://www.tenable.com/security/research/tra-2018-34
受影响实体
- Aveva Intouch_edge_hmi:8.1:Sp1<!--2000-1-1-->
- Aveva Intouch_machine_edition_2014:R2<!--2000-1-1-->
- Aveva Intouch_edge_hmi:8.1<!--2000-1-1-->
- Aveva Indusoft_web_studio:8.1:Sp1_p1<!--2000-1-1-->
- Aveva Indusoft_web_studio:8.1<!--2000-1-1-->
补丁
- Schneider Electric InduSoft Web Studio和InTouch Edge HMI 安全漏洞的修复措施<!--2018-11-2-->
还没有评论,来说两句吧...