漏洞信息详情
Beckhoff IPC Diagnostics 安全漏洞
漏洞简介
Beckhoff IPC Diagnostics是德国倍福(Beckhoff)公司的一套预装在运行于Microsoft Windows操作系统中的所有Beckhoff IPC/PLC(可编程逻辑控制器)中的支持软件。
Beckhoff IPC Diagnostics 1.8之前版本中存在安全漏洞,该漏洞源于程序没有正确限制访问/config URI中的函数。远程攻击者可通过发送特制的请求利用该漏洞造成拒绝服务(重启或关机),创建任意用户。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://ftp.beckhoff.com/download/document/IndustPC/Advisory-2015-001.pdf
参考网址
来源:ftp.beckhoff.com
链接:http://ftp.beckhoff.com/download/document/IndustPC/Advisory-2015-001.pdf
来源:www.thesecurityfactory.be
链接:http://www.thesecurityfactory.be/permalink/beckhoff-authentication-bypass.html
来源:FULLDISC
链接:http://seclists.org/fulldisclosure/2015/Jun/10
受影响实体
- Beckhoff Ipc_diagnostics:1.7<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...