Sielco Sistemi Winlog < 2.07.18 多個弱點

high Nessus Plugin ID 61494

概要

遠端主機上的 SCADA 應用程式受到多個弱點影響。

說明

遠端主機上有一個比 2.07.18 舊的 Sielco Sistemi Winlog 版本,因此受到下列弱點影響:

- RunTime.exe 中存在一個緩衝區溢位弱點,可允許攻擊者在遠端主機上執行任意程式碼。傳送特製的封包到連接埠 46824 可觸發此弱點。(CVE-2012-3815)

- 存在多個緩衝區溢位,若將 opcode 後帶有負值整數的特製封包傳送到連接埠 46824,可觸發多個緩衝區溢位。此可讓攻擊者執行任意程式碼。(CVE-2012-4355、CVE-2012-4358)

解決方案

升級至 WinLog 2.07.18 或更新版本。

另請參閱

http://aluigi.altervista.org/adv/winlog_2-adv.txt

Plugin 詳細資訊

嚴重性: High

ID: 61494

檔案名稱: scada_winlog_2_07_18.nbin

版本: 1.67

類型: local

系列: SCADA

已發布: 2012/8/10

已更新: 2024/3/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.4

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.7

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2012-4359

弱點資訊

CPE: cpe:/a:sielcosistemi:winlog_lite

必要的 KB 項目: SCADA/Apps/Sielco_Sistemi/Winlog/Installed

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/7/31

弱點發布日期: 2012/6/26

可惡意利用

Metasploit (Sielco Sistemi Winlog Buffer Overflow 2.07.14 - 2.07.16)

參考資訊

CVE: CVE-2012-3815, CVE-2012-4355, CVE-2012-4359

BID: 53811, 54212

ICS-ALERT: 12-179-01

ICSA: 12-213-01