漏洞信息详情
DIGSI 4 权限许可和访问控制问题漏洞
漏洞简介
SIEMENS DIGSI 4是美国SIEMENS公司的一个驱动程序。提供设备驱动程序功能。
DIGSI 4中存在权限许可和访问控制问题漏洞,该漏洞源于\\%PATH\\%中的几个文件夹可由普通用户写入。由于这些文件夹包含在DLL搜索中,攻击者可以将DLL与系统执行的代码放在一起进而执行代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://cert-portal.siemens.com/productcert/pdf/ssa-536315.pdf
参考网址
来源:MISC
链接:https://cert-portal.siemens.com/productcert/pdf/ssa-536315.pdf
来源:MISC
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-040-10
来源:us-cert.cisa.gov
链接:https://us-cert.cisa.gov/ics/advisories/icsa-21-040-10
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2021.0504
受影响实体
暂无
补丁
- DIGSI 4 权限许可和访问控制问题漏洞的修复措施<!--2021-2-9-->
还没有评论,来说两句吧...