漏洞信息详情
Eaton 9000x Configuration Software 代码问题漏洞
漏洞简介
eaton 9000x是美国Eaton(伊顿)的一款变频器。该变频器用于调整电机的转速,从而与工业、HVAC、水/废水处理、机械 OEM 和其他应用中的输出要求紧密匹配。
Eaton 9000x 和 Configuration Software 2.0.38版本及之前版本存在安全漏洞,攻击者可利用该漏洞执行任意代码替换所需的DLL与恶意DLL时,软件试图加载vci11un6.DLL和cinpl.DLL。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.eaton.com/content/dam/eaton/company/news-insights/cybersecurity/security-bulletins/9000x-software-eaton-vulnerability-advisory.pdf
参考网址
来源:CONFIRM
链接:https://www.eaton.com/content/dam/eaton/company/news-insights/cybersecurity/security-bulletins/9000x-software-eaton-vulnerability-advisory.pdf
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/50632
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-6654
受影响实体
暂无
补丁
- Eaton 9000x Configuration Software 代码问题漏洞的修复措施<!--2020-9-30-->
还没有评论,来说两句吧...