Goodnews.ua


В промышленном ПО AVEVA обнаружены 2 критические уязвимости

Июль 24
07:03 2018

В программном обеспечении от компании AVEVA, предназначенном для промышленного оборудования, обнаружены две критические уязвимости, позволяющие удаленному злоумышленнику выполнить произвольный код.
Первая уязвимость CVE-2018-10620 затрагивает продукты AVEVA InduSoft Web Studio и InTouch Machine Edition. Уязвимость представляет собой проблему переполнения буфера и позволяет удаленному пользователю отправить специально сформированный пакет во время действий, связанных с тегами, сигналами тревоги или определенными событиями, такими как чтение и запись. Добившись переполнения буфера в стеке, злоумышленник потенциально может выполнить произвольный код.
Вторая уязвимость CVE-2018-10628 затрагивает версии программного обеспечения для человеко-машинных интерфейсов AVEVA InTouch 2014 R2 SP1 и более ранние, а также InTouch 2017, InTouch 2017 Update 1 и InTouch 2017 Update 2. Проблема позволяет неаутентифицированному пользователю отправить специально сформированный пакет, не используя разделитель с плавающей точкой. Эксплуатация данной уязвимости может привести к переполнению буфера в стеке и удаленному выполнению кода с привилегиями процесса InTouch View.
В настоящее время производитель уже выпустил соответствующие исправления. Пользователям рекомендуется как можно скорее обновить программное обеспечение.

Источник: securitylab.ru

Share

Статьи по теме







0 Комментариев

Хотите быть первым?

Еще никто не комментировал данный материал.

Написать комментарий

Комментировать

Залишаючи свій коментар, пам'ятайте, що зміст та тональність вашого повідомлення можуть зачіпати почуття реальних людей, що безпосередньо чи опосередковано пов'язані із цією новиною. Виявляйте повагу та толерантність до своїх співрозмовників. Користувачі, які систематично порушують це правило, будуть заблоковані.

Website Protected by Spam Master


Останні новини

Нарушения гормонального фона, от которых страдает внешность: 9 симптомов

Читать всю статью

Ми у соцмережах




Наші партнёри

UA.TODAY - Украина Сегодня UA.TODAY
Goodnews.ua