多个Schneider Electric产品XML外部实体安全漏洞

发布日期:2013-07-16
更新日期:2013-08-07

受影响系统:
Schneider Electric Vijeo Citect 7.20
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 61598

施耐德电气集团对能源和基础设施、工业、数据中心和网络、楼宇以及住宅等领域提供产品和服务。

Vijeo Citect 7.20、CitectSCADA 7.20、PowerLogic SCADA 7.20存在安全漏洞,本地攻击者可利用此漏洞获取敏感信息或造成拒绝服务。

<*来源:Timur Yunusov
  *>

建议:
--------------------------------------------------------------------------------
厂商补丁:

Schneider Electric
------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.schneider-electric.com/sites/corporate/en/support/cybersecurity/cyber-security-vulnerabil

相关推荐