События

В промышленном ПО AVEVA обнаружены 2 критические уязвимости

В программном обеспечении от компании AVEVA, предназначенном для промышленного оборудования, обнаружены две критические уязвимости, позволяющие удаленному злоумышленнику выполнить произвольный код.

Первая уязвимость CVE-2018-10620 затрагивает продукты AVEVA InduSoft Web Studio и InTouch Machine Edition. Уязвимость представляет собой проблему переполнения буфера и позволяет удаленному пользователю отправить специально сформированный пакет во время действий, связанных с тегами, сигналами тревоги или определенными событиями, такими как чтение и запись. Добившись переполнения буфера в стеке, злоумышленник потенциально может выполнить произвольный код.

Вторая уязвимость CVE-2018-10628 затрагивает версии программного обеспечения для человеко-машинных интерфейсов AVEVA InTouch 2014 R2 SP1 и более ранние, а также InTouch 2017, InTouch 2017 Update 1 и InTouch 2017 Update 2. Проблема позволяет неаутентифицированному пользователю отправить специально сформированный пакет, не используя разделитель с плавающей точкой. Эксплуатация данной уязвимости может привести к переполнению буфера в стеке и удаленному выполнению кода с привилегиями процесса InTouch View.

В настоящее время производитель уже выпустил соответствующие исправления. Пользователям рекомендуется как можно скорее обновить программное обеспечение.

Источник

Автор: Сергей Куприянов
23.07.2018 (13:38)
Пройди тест и узнай об этом!
Информер новостей
Расширение для Google Chrome
Пишите нам

Редакция: info@alterprogs.ru

Реклама: adv@alterprogs.ru

Все права защищены © 2010-2018

"Alterprogs.ru" - технологии будущего

Контакты  | Карта сайта

Использование любых материалов, размещенных на сайте, разрешается при условии ссылки на alterprogs.ru. Для интернет-изданий - обязательна прямая открытая для поисковых систем гиперссылка. Ссылка должна быть размещена в независимости от полного либо частичного использования материалов. Материалы в рубрике "Новости партнеров" публикуются на правах рекламы.