漏洞信息详情
Aveva AVEVA System Platform 访问控制错误漏洞
漏洞简介
Aveva AVEVA System Platform是英国AVEVA(Aveva)公司的一个应用软件。用于监管、企业 SCADA、MES 和 IIoT 应用程序的响应迅速、标准驱动且可扩展的基础。
Aveva AVEVA System Platform 访问控制错误漏洞,该漏洞源于受影响的软件不执行任何身份验证的功能,远程攻击者可以在本地网络上访问目标系统。以下产品和版本受到影响:Aveva AVEVA System Platform:2017 U3 SP1 P01、2020 R2、2020 R2 P01
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.aveva.com/content/dam/aveva/documents/support/cyber-security-updates/SecurityBulletin_AVEVA-2021-002.pdf
参考网址
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-180-05
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.2281.2
来源:www.cybersecurity-help.cz
链接:https://www.cybersecurity-help.cz/vdb/SB2021063022
受影响实体
暂无
补丁
- Aveva AVEVA System Platform 访问控制错误漏洞的修复措施<!--2021-6-29-->
还没有评论,来说两句吧...