Sielco Sistemi Winlog < 2.07.17 多個弱點

high Nessus Plugin ID 62032

概要

遠端主機上的 SCADA 應用程式受到多個弱點影響。

說明

遠端主機上的 Sielco Sistemi Winlog 版本比 2.07.17 舊。因此,會受到以下弱點影響:

- 存有一個堆疊型緩衝區溢位,藉由傳送特製 TCP 封包至連接埠 46824,觸發 _TCPIPS_BinOpenFileFP 函式錯誤嘗試開啟檔案,就可觸發該溢位。(CVE-2012-4353)

- TCPIPS_Story.dll 允許遠端攻擊者傳送 opcode 後含有正整數的特製封包至連接埠 46824,進而觸發錯誤的函式指標處理,藉此執行任意程式碼。(CVE-2012-4354)

- 存有數個目錄遊走弱點,藉由傳送指定檔案開啟作業的特製 TCP 封包,隨後再傳送含有檔案讀取作業的封包至連接埠 46824,即可觸發這些弱點。CVE-2012-4356)

- 藉由傳送含有無效檔案指標索引的特製封包至連接埠 46824,就有可能執行任意程式碼。(CVE-2012-4357)

- 若傳送含有 opcode 0x00 且其後有一個正整數的特製封包至連接埠 46824,會造成拒絕服務情形。(CVE-2012-4358)

解決方案

升級至 WinLog 2.07.17 或更新版本。

另請參閱

http://www.sielcosistemi.com/en/news/index.html?id=69

http://aluigi.altervista.org/adv/winlog_2-adv.txt

Plugin 詳細資訊

嚴重性: High

ID: 62032

檔案名稱: scada_winlog_2_07_17.nbin

版本: 1.66

類型: local

系列: SCADA

已發布: 2012/9/10

已更新: 2024/3/19

支援的感應器: Nessus

風險資訊

VPR

風險因素: High

分數: 7.5

CVSS v2

風險因素: High

基本分數: 9.3

時間分數: 7.7

媒介: CVSS2#AV:N/AC:M/Au:N/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2012-4358

弱點資訊

CPE: cpe:/a:sielcosistemi:winlog_lite

必要的 KB 項目: SCADA/Apps/Sielco_Sistemi/Winlog/Installed

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/7/17

弱點發布日期: 2012/6/26

可惡意利用

CANVAS (White_Phosphorus)

Metasploit (Sielco Sistemi Winlog Remote File Access)

參考資訊

CVE: CVE-2012-4353, CVE-2012-4354, CVE-2012-4356, CVE-2012-4357, CVE-2012-4358

BID: 54212

ICS-ALERT: 12-179-01

ICSA: 12-213-01