OPC (OLE for Process Control) 是一款为保证工业软件和设备的互联性而制订的程序接口国际标准。
Takebishi Electric DeviceXPlorer OPC服务器存在设计错误,远程攻击者可以利用漏洞以应用程序进程权限执行任意指令。
通过OPCDA接口,可导致在OPC Server上访问任意内存,可导致执行任意指令。如下版本的DeviceXPlorer OPC Server受此漏洞影响:
* DeviceXPlorer MELSEC OPC Server
* DeviceXPlorer SYSMAC OPC Server
* DeviceXPlorer FA-M3 OPC Server
* DeviceXPlorer TOYOPUC OPC Server
* DeviceXPlorer HIDIC OPC Server
* DeviceXPlorer MODBUS OPC Server
TAKEBISHI Corporation DeviceXPlorer TOYOPUC OPC Server 0
TAKEBISHI Corporation DeviceXPlorer SYSMAC OPC Server 0
TAKEBISHI Corporation DeviceXPlorer OPC Server 3.12 Build2
TAKEBISHI Corporation DeviceXPlorer MODBUS OPC Server 0
TAKEBISHI Corporation DeviceXPlorer MELSEC OPC Server 0
TAKEBISHI Corporation DeviceXPlorer HIDIC OPC Server 0
TAKEBISHI Corporation DeviceXPlorer FA-M3 OPC Server 0
DeviceXPlorer OPC Server V3.12 Build3已经修正此漏洞:
<a href="http://www.faweb.net/us/opc/1231207.html" target="_blank">http://www.faweb.net/us/opc/1231207.html</a>
暂无评论