來源:國家信息安全漏洞共享平臺    報送者:恒安嘉新
    CNVD-ID	 CNVD-2014-07169
    發布時間	 2014-10-21
    危害級別	 高 (AV:N/AC:L/Au:N/C:P/I:P/A:P)
 

 
    影響產品	 IOServer IOServer <=1.0.20
    BUGTRAQ ID	70639 
    CVE ID	CVE-2014-5425 
    漏洞描述	 IOServer是一款基于windows的OPC服務器,允許OPC客戶端如人機接口和監控及數據采集系統與可編程邏輯電路交換工廠數據。 
    IOServer存在越界讀取拒絕服務漏洞,攻擊者可以利用此問題使應用程序崩潰,拒絕服務合法用戶。 
    參考鏈接	https://ics-cert.us-cert.gov/advisories/ICSA-14-289-01 
                http://www.securityfocus.com/bid/70639
    漏洞解決方案	 用戶可以聯系供應商獲得補丁信息:
    https://ics-cert.us-cert.gov/advisories/ICSA-14-289-01
    漏洞發現者	Chris Sistrunk of Mandiant and Adam Crain of Automatak
    廠商補丁	IOServer越界讀取拒絕服務漏洞的補丁
    驗證信息	 (暫無驗證信息)
    報送時間	 2014-10-20
    收錄時間	 2014-10-21
    更新時間	 2014-10-21
    漏洞附件	 (無附件)
    在發布漏洞公告信息之前,CNVD都力爭保證每條公告的準確性和可靠性。然而,采納和實施公告中的建議則完全由用戶自己決定,其可能引起的問題和結果也完全由用戶承擔。是否采納我們的建議取決于您個人或您企業的決策,您應考慮其內容是否符合您個人或您企業的安全策略和流程。 

 今日頭條
今日頭條 官方微信
                        官方微信
                         
                     官方抖音
官方抖音
                    





 資訊頻道
資訊頻道 
         北京市公安局海淀分局備案號:11010802023656號
北京市公安局海淀分局備案號:11010802023656號