freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

美CISA披露Inductive Automation Ignition超危漏洞
2020-06-02 15:33:09

美国网络安全和基础设施安全局(CISA)近日发布一则安全公告,提醒用户注意Inductive Automation公司的Ignition Gateway中的安全漏洞。

Ignition Gateway产品是由美国工业自动化软件提供商Inductive Automation生产的。使用该产品,组织可以通过网页浏览器监控工业控制系统。根据美国CISA发布的信息,该产品主要在美国的IT、能源和关键制造行业使用。

Ignition Gateway此次被披露的漏洞有三个,包括两个CVSS v3评分为9.8的超危漏洞和一个中危漏洞。如成功利用这些漏洞,远程攻击者可获取敏感信息和以SYSTEM权限执行任意代码。

第一个超危漏洞为CVE-2020-10644,该漏洞源于受影响的产品未能正确验证用户提交的数据,导致反序列化不受信任的数据。

第二个超危漏洞为CVE-2020-12000,该漏洞同样源于产品未能正确验证用户提交的数据,导致反序列化不受信任的数据。

最后一个漏洞为中危漏洞CVE-2020-12004,该漏洞源于受影响的产品缺少对关键功能的身份认证。

Inductive Automation Ignition 8 Gateway 8.0.10之前版本受到上述漏洞的影响。厂商已在8.0.10版本中修复了漏洞,建议用户尽快升级到该版本,以防止漏洞遭到攻击利用。


# Inductive Automation
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者