漏洞信息详情
B&R Industrial Automation Studio Versions和Runtime SNMP服务信任管理问题漏洞
漏洞简介
B&R Industrial Automation Studio Versions和Automation Runtime中的SNMP服务存在信任管理问题漏洞。攻击者可利用该漏洞修改配置。以下产品及版本受到影响:Automation Studio Versions 2.7版本,3.0.71版本,3.0.80版本,3.0.81版本,3.0.90版本,4.0.x版本至4.6.4版本,4.7.2版本;Automation Runtime 2.96版本,3.00版本,3.01版本,3.06版本,3.07版本,3.08版本至3.10版本,4.00版本至4.03版本,4.04版本至4.03版本,4.04版本至4.63版本, 4.72及之后版本。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,使用此软件的用户可参考非厂商提供的临时修复措施(仅供参考)或随时关注厂商主页以获取最终解决办法:
https://www.br-automation.com/
临时修复措施(仅供参考):
https://www.us-cert.gov/ics/advisories/icsa-20-051-01
参考网址
来源:CONFIRM
链接:https://www.br-automation.com/en/downloads/012020-automation-runtime-snmp-authentication-weakness/
来源:www.us-cert.gov
链接:https://www.us-cert.gov/ics/advisories/icsa-20-051-01
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2019-19108
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.0645/
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...