CVE编号
N/A利用情况
暂无补丁情况
N/A披露时间
2017-02-17漏洞描述
Siemens全集成自动化软件TIA portal,中文名为博途,是西门子工业自动化集团发布的一款全新的全集成自动化软件被广泛应用于烟草、石化、水务等重要工业控制现场。 西门子上位机Profinet Discovery服务存在拒绝服务漏洞。由于门子windows上位机软件——博途(TIA portal)中的Profinet Discovery服务在特定构造的ProfinetIO二层网络包通讯时,会导致该服务进程崩溃,需手动重启进行恢复。攻击者利用漏洞可发起拒绝服务攻击。解决建议
厂商已提供漏洞修补方案,请关注厂商主页及时更新:http://www.siemens.com
参考链接 |
|
---|---|
https://www.cnvd.org.cn/flaw/show/CNVD-2016-11465 |
- 攻击路径 N/A
- 攻击复杂度 N/A
- 权限要求 N/A
- 影响范围 N/A
- 用户交互 N/A
- 可用性 N/A
- 保密性 N/A
- 完整性 N/A
还没有评论,来说两句吧...