spacer.png, 0 kB
Bilgi için: bilgi at bilgiguvenligi gov tr   

 

spacer.png, 0 kB
spacer.png, 0 kB
ScadaTEC SCADAPhone Ve ModbusTagServer Arabellek Taşması Açıklığı Yazdır E-posta
ScadaTEC SCADAPhone ve ScadaTEC MobusTagServer'un arabellek taşmasına açık olduğu raporlanmıştır.
Kaynak: SecurityFocus
 
Seviye:  Orta
Bildiri Sürümü: 1.0
Açıklanma Zamanı: 09.09.2011
Yenilenme Zamanı: 14.09.2011
Etkilenen Sistemler: ScadaTEC SCADAPhone ve ScadaTEC MobusTagServer
 
CVE: -
BID: 49560
Referanslar: Üretici Firma Web Sayfası
http://www.scadatec.com/
SecurityFocus BugTraq ID -2
http://www.securityfocus.com/bid/49560/
Yazar(lar): mr_me
 
Açıklama: ScadaTEC SCADAPhone ve ScadaTEC MobusTagServer'un arabellek taşmasına açık olduğu raporlanmıştır.
Ancak Halka açık bir Metasploit sömürüsü (exploit) de mevcut olmasına rağmen ScadaTEC bu açıklığın varlığını kabul etmemiştir.
SCADAPhone uygulaması, endüstride operatörlere telefonla alarmlar göndermek için kullanılmaktadır.
ModbusTagServer bir OPC (Open Process Control) sunucusudur.
Bu açıklıkların bu cihazlarda sunucu tarafını mı istemci tarafını mı etkilediği tam belli değildir.
Kullanıcının zararlı bir zip dosyasını açmaya ikna edilmesiyle saldırgan, hedef bilgisayarda isteğe bağlı kod çalıştırabilmektedir.
Etki: İsteğe bağlı kod çalıştırma
Çözüm: Güncellemeler mevcut değildir.
 
spacer.png, 0 kB
spacer.png, 0 kB
Copyright 2012 TÜBİTAK-BİLGEM. Sitenin teknik altyapısında Joomla kullanılmıştır. Yazar ve site referans gösterilmeden alıntı yapılamaz. Görüşleriniz
spacer.png, 0 kB