فا

‫ آسيب پذيري تخريب حافظه در Siemens SIMATIC WinCC Flexible

IRCAD2011091385
شماره:IRCAD2011091385
تاريخ انتشار: 01-09-2011
ميزان حساسيت: بسيار مهم
نرم افزارهاي تحت تاثير:
Siemens SIMATIC WinCC Flexible 2005
Siemens SIMATIC WinCC Flexible 2007
Siemens SIMATIC WinCC Flexible 2008
توضيح:
يك آسيب پذيري در Siemens SIMATIC WinCC Flexible گزارش شده است كه مي­تواند توسط افراد خرابكار مورد سوء استفاده قرار گيرد تا كنترل سيستم يك كاربر را در اختيار بگيرند.
اين آسيب پذيري به علت يك خطاي نامشخص در شبيه ساز tag ايجاد شده است و مي­تواند براي تخريب حافظه از طريق باز كردن يك فايل دستكاري شده خاص مورد سوء استفاده قرار گيرد.
سوء استفاده موفقيت آميز از اين آسيب پذيري مي­تواند منجر به اجراي كد دلخواه گردد.
اين آسيب پذيري در نسخه هاي 2005 SP1، 2007، 2008، 2008 SP1 و 2008 SP2 گزارش شده است.
راهكار:
اصلاحيه ها را اعمال نماييد. براي جزئيات بيشتر به راهنمايي امنيتي زيمنس مراجعه نماييد.
WinCC flexible Tag Simulator Update1: ZIP ( 18339 KB ) ; EXE ( 18339 KB )
منابع:

نظرات

بدون نظر
شما برای نظر دادن باید وارد شوید

نوشته

 
تاریخ ایجاد: 25 بهمن 1390

امتیاز

امتیاز شما
تعداد امتیازها: 0