漏洞信息详情
多款Rockwell Automation产品代码问题漏洞
漏洞简介
Rockwell Automation RSLinx Classic等都是美国罗克韦尔(Rockwell Automation)公司的产品。Rockwell Automation RSLinx Classic是一套工业通信解决方案。Rockwell Automation FactoryTalk Linx是一套工业通信解决方案。Rockwell Automation ControlFLASH是一款固件更新实用程序。
多款Rockwell Automation产品中存在代码问题漏洞。攻击者可借助特制EDS文件利用该漏洞消耗所有可用的CPU资源,从而导致拒绝服务。以下产品及版本受到影响:Rockwell Automation FactoryTalk Linx 6.00版本,6.10版本,6.11版本;RSLinx Classic 4.11.00及之前版本;Connected Components Workbench 12及之前版本;ControlFLASH 14及之后版本;ControlFLASH Plus 1及之后版本;FactoryTalk Asset Centre 9及之后版本;FactoryTalk Linx CommDTM 1及之后版本;Studio 5000 Launcher 31及之后版本;Studio 5000 Logix Designer software 32及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.rockwellautomation.com.cn/
参考网址
来源:www.us-cert.gov
链接:https://www.us-cert.gov/ics/advisories/icsa-20-163-02
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.2062/
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-12005
受影响实体
暂无
补丁
- 多款Rockwell Automation产品代码问题漏洞的修复措施<!--2020-6-11-->
还没有评论,来说两句吧...