漏洞信息详情
Yokogawa Electric CENTUM VP 安全漏洞
漏洞简介
Yokogawa Electric CENTUM VP是日本横河电机(Yokogawa Electric)公司的一款 CENTUM 分布式控制系统。为卓越的工程和技术设定高标准,同时确保向后兼容以前的系统版本并支持最新的技术应用程序。
横河电机株式会社多款产品存在安全漏洞,该漏洞源于 AD(自动化设计)服务器提供的通信协议中存在不正确的身份验证漏洞。攻击者使用 AD 服务器提供的功能可能导致 AD 服务器管理的数据泄露或被篡改。以下产品受到影响:CENTUM VP R6.01.10 版本到 R6.09.00 版本、CENTUM VP Small R6.01.10 版本到 R6.09.00 版本、CENTUM VP Basic R6.01.10 版本到 R6.09.00 版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://web-material3.yokogawa.com/19/32463/files/YSAR-22-0004-J.pdf
参考网址
来源:MISC
链接:https://jvn.jp/vu/JVNVU99204686/index.html
来源:MISC
链接:https://www.yokogawa.com/library/resources/white-papers/yokogawa-security-advisory-report-list/
来源:cxsecurity.com
链接:https://cxsecurity.com/cveshow/CVE-2022-26034/
受影响实体
暂无
补丁
- Yokogawa Electric CENTUM VP 安全漏洞的修复措施<!--2022-4-15-->
还没有评论,来说两句吧...