Schneider Electric Interactive Graphical SCADA System访问控制错误漏洞


基本信息

时间: 2020-03-28

风险等级: 中

CNVD: CNVD-2020-19888

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2020-19888


描述
SchneiderElectricInteractiveGraphicalSCADASystem(IGSS)是法国施耐德电气(SchneiderElectric)公司的一套用于监控和控制工业过程的SCADA(数据采集与监控系统)系统。SchneiderElectricIGSS(InteractiveGraphicalSCADASystem)14及之前版本(使用IGSSupdate服务)中存在访问控制错误漏洞。该漏洞源于网络系统或产品未正确限制来自未授权角色的资源访问。攻击者可通过将本地网络命令发送到IGSS升级服务利用该漏洞执行进程。
产品
SchneiderElectricIGSS<=14
解决方案
厂商已发布了漏洞修复程序,请及时关注更新:https://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Name=SEVD-2020-070-01_IGSS_Security_Notification.pdf&p_Doc_Ref=SEVD-2020-070-01
CVE
CVE-2020-7479
补丁
Schneider Electric Interactive Graphical SCADA System访问控制错误漏洞的补丁
来源
https://nvd.nist.gov/vuln/detail/CVE-2020-7479