信息安全研究

咨询热线:400-650-1353
关注公司微信账号

首页 > 信息安全研究 > 工程信息安全漏洞发布

工程信息安全漏洞发布

Schneider Electric M340 PLC模块拒绝服务漏洞

CNVD-ID

CNVD-2013-21830

发布时间

2013-04-09

危害级别

(AV:N/AC:L/Au:N/C:N/I:N/A:P)

影响产品

Schneider Electric M340 PLC modules

CVE ID

CVE-2013-2763

漏洞描述

施耐德电气为100多个国家的能源及基础设施、工业、数据中心及网络、楼宇和住宅市场提供整体解决方案。其中多个产品使用的SESU工具用于更新windows PC系统上的软件。

Schneider Electric M340 PLC模块存在安全漏洞,允许远程攻击者利用漏洞使模块消耗大量资源,进行绝服务攻击。

参考链接

http://ics-cert.us-cert.gov/pdf/ICSA-13-077-01A.pdf

漏洞解决方案

目前没有详细解决方案提供: http://www.schneider-electric.com/

漏洞发现者

Arthur Gervais

厂商补丁

(无补丁信息)

验证信息

(暂无验证信息)

漏洞附件

(无附件)

上一篇:Schneider Electric Magelis XBT HMI控制器默认密码漏洞

下一篇:Schneider Electric M340 BMXNOE01xx/BMXP3420xx PLC模块拒绝服务漏洞

返回列表

北京力控华康科技有限公司版权所有 Copyright ©2009-2013 京ICP备11026151号 京公网安备11010802010312号Powered by HuaHao