Mitsubishi Electric MELSEC C Controller Module和MELIPC Series MI5000 TCP/IP功能存在未明漏洞


基本信息

时间: 2020-02-25

风险等级: 高

CNVD: CNVD-2020-13174

原地址: https://www.cnvd.org.cn/flaw/show/CNVD-2020-13174


描述
MitsubishiElectricMELSEC-QSeries是一款MELSEC-Q系列的可编程逻辑控制器。MitsubishiElectricMELSECCControllerModule和MELIPCSeriesMI5000TCP/IP功能存在安全漏洞。远程攻击者可利用该漏洞造成拒绝服务和/或运行恶意软件。
产品
MitsubishiElectricQ24DHCCPU-VUserEthernetportMitsubishiElectric24DHCCPU-VGUserEthernetportMitsubishiElectricR12CCPU-VEthernetport(CH1,CH2)MitsubishiElectricRD55UP06-VEthernetportMitsubishiElectricMI5122-VWEthernetport(CH1)
解决方案
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:https://www.mitsubishielectric.com/en/psirt/vulnerability/pdf/2019-003_en.pdf
CVE
CVE-2020-5531
补丁
Mitsubishi Electric MELSEC C Controller Module和MELIPC Series MI5000 TCP/IP功能存在未明漏洞的补丁
来源
https://jvndb.jvn.jp/en/contents/2020/JVNDB-2020-001591.html