GE-Fanuc CIMPLICITY w32rtr.exe 远程堆溢出漏洞

网络安全 2021-07-03 10:02www.168986.cn网络安全知识
受影响系统
GE Fanuc CIMPLICITY HMI 6.1 SP6
GE Fanuc CIMPLICITY HMI 6.1 SP5
GE Fanuc CIMPLICITY HMI 6.1 不受影响系统
GE Fanuc CIMPLICITY 7.0 SIM9 描述
GE Fanuc CIMPLICITY是工业自动化领域所使用的用于监控和控制SCADA系统的软件。 GE Fanuc CIMPLICITY在处理畸形格式的请求时存在漏洞,远程攻击者可能利用此漏洞控制服务器。 默认监听于32000/TCP端口上的CIMPLICITY进程(w32rtr.exe)中存在堆溢出漏洞。如果远程攻击者向该端口发送了特制报文的话,就可能触发这个溢出,导致进程崩溃或执行任意指令。 厂商补丁
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载 http://.gefanuc./as_en/products_solutions/hmi_scada/products/proficy_cimplicity.html

Copyright © 2016-2025 www.168986.cn 狼蚁网络 版权所有 Power by