Welcome 微信登录
编程资源 图片资源库 蚂蚁家优选 PDF转换器

首页 / 操作系统 / Linux / Siemens Scalance X200系列交换机SNMPv3远程安全绕过漏洞

发布日期:2013-05-24
更新日期:2013-05-29受影响系统:
Siemens Scalance X-200 Series Switches
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 60168
 CVE(CAN) ID: CVE-2013-3634
 
Siemens Scalance X200系列交换机可用于连接工业组件,例如PLC或HMI。
 
Scalance X200 IRT 在SNMPv3的实现中没有有效验证用户凭证,攻击者可无需凭证执行SNMP命令。
 
<*来源:vendor
 
 链接:http://secunia.com/advisories/53519/
       http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-1
 *>建议:
--------------------------------------------------------------------------------
临时解决方法:
 
如果您不能立刻安装补丁或者升级 SCALANCE X-200IRT V5.1.0,NSFOCUS建议您采取以下措施以降低威胁:
 
* 禁用SNMP或完全禁用所有读写权限。
 
厂商补丁:
 
Siemens
 -------
 Siemens已经为此发布了一个安全公告(siemens_security_advisory_ssa-170686)以及相应补丁:
 siemens_security_advisory_ssa-170686:Vulnerabilities in Siemens Scalance X200 IRT Switch Family
 链接:http://www.siemens.com/corporate-technology/pool/de/forschungsfelder/siemens_security_advisory_ssa-170686.pdfsocat 远程拒绝服务漏洞(CVE-2013-3571)LG Optimus G E973命令注入漏洞(CVE-2013-3666)相关资讯      Siemens 
  • Siemens Solid Edge SEListCtrlX   (05/30/2013 06:46:05)
本文评论 查看全部评论 (0)
表情: 姓名: 字数


评论声明
  • 尊重网上道德,遵守中华人民共和国的各项有关法律法规
  • 承担一切因您的行为而直接或间接导致的民事或刑事法律责任
  • 本站管理人员有权保留或删除其管辖留言中的任意内容
  • 本站有权在网站内转载或引用您的评论
  • 参与本评论