顶象工作室再次发现施耐德漏洞并修复

发表于:2020-11-27 09:54

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:OFweek工控网    来源:OFweek工控网

#
漏洞
  近日,施耐德在官网中发布的报告中公开致谢顶象洞见安全实验室为其发现并协助修复两个漏洞
  本次两个漏洞涉及施耐德电气旗下包括M340、Quantum、Premium等在内的多款PLC产品设备,以及部分型号的通信模块。
  值得注意的是,本次发现的两个漏洞其中有一个被CVSS评为10分漏洞,攻击者可以根据该漏洞远程获得管理员权限,实现对用户对添加和修改,同时还能对PLC设备进行操控或关闭。
  这已经是顶象工作室今年第二次发现施耐德的10分漏洞了,之前施耐德也曾因10分漏洞向顶象公开致谢。目前,这两个漏洞均已修复,可以在施耐德电气官网下载相关最新补丁。

      本文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号