漏洞信息详情
多款Rockwell Automation产品安全漏洞
- CNNVD编号:CNNVD-201702-588
- 危害等级: 中危
- CVE编号: CVE-2017-6024
- 漏洞类型: 资源管理错误
- 发布时间: 2017-02-17
- 威胁类型: 远程
- 更新时间: 2019-10-17
- 厂 商: rockwellautomation
- 漏洞来源:
漏洞简介
Rockwell Automation ControlLogix 5580 controllers和Rockwell Automation CompactLogix 5380 controllers都是美国罗克韦尔(Rockwell Automation)公司的可编程逻辑控制器(PLC)。
多款Rockwell Automation产品中存在安全漏洞。攻击者可通过向控制器发送大量特定的基于CIP的命令利用该漏洞造成拒绝服务。以下产品和版本受到影响:Rockwell Automation ControlLogix 5580 controllers 28.011版本,28.01228.011版本,28.01328.011版本;ControlLogix 5580 controllers 29.011版本;CompactLogix 5380 controllers 28.011版本;CompactLogix 5380 controllers 29.011版本。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
http://www.rockwellautomation.com/
参考网址
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-17-094-05
来源:BID
链接:https://www.securityfocus.com/bid/98309
受影响实体
- Rockwellautomation Controllogix_5580_firmware:V29.011
- Rockwellautomation Controllogix_5580_firmware:V28.013
- Rockwellautomation Controllogix_5580_firmware:V28.012
- Rockwellautomation Controllogix_5580_firmware:V28.011
- Rockwellautomation Compactlogix_5830_firmware:V28.011
补丁
- 多款Rockwell Automation产品安全漏洞的修复措施
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
评论