信息安全研究

咨询热线:400-650-1353
关注公司微信账号

首页 > 信息安全研究 > 工程信息安全漏洞发布

工程信息安全漏洞发布

Schneider Electric M340 BMXNOE01xx/BMXP3420xx PLC模块拒绝服务漏洞

CNVD-ID

CNVD-2013-21826

发布时间

2013-04-09

危害级别

(AV:N/AC:L/Au:S/C:N/I:N/A:P)

影响产品

Schneider Electric BMXP3420xx PLC modules
Schneider Electric M340 BMXNOE01xx modules

CVE ID

CVE-2013-2761

漏洞描述

施耐德电气为100多个国家的能源及基础设施、工业、数据中心及网络、楼宇和住宅市场提供整体解决方案。其中多个产品使用的SESU工具用于更新windows PC系统上的软件。
Schneider Electric M340 BMXNOE01xx
BMXP3420xx PLC模块存在安全漏洞,允许通过验证的远程攻击者通过特制的FTP通信使模块崩溃,造成拒绝服务攻击。

参考链接

http://ics-cert.us-cert.gov/pdf/ICSA-13-077-01A.pdf

漏洞解决方案

目前没有详细解决方案提供:
http://www.schneider-electric.com/

漏洞发现者

Arthur Gervais

厂商补丁

(无补丁信息)

验证信息

(暂无验证信息)

漏洞附件

(无附件)

上一篇:Schneider Electric M340 PLC模块拒绝服务漏洞

下一篇:Siemens CP 1616和CP 1604访问安全绕过漏洞

返回列表

北京力控华康科技有限公司版权所有 Copyright ©2009-2013 京ICP备11026151号 京公网安备11010802010312号Powered by HuaHao