PLC论坛-全力打造可编程控制器专业技术论坛

 找回密码
 注册哦

QQ登录

只需一步,快速开始

微信扫码登录

查看: 21666|回复: 0

[其他] Rockwell Automation FactoryTalk View Machine Edition安全漏洞

[复制链接]
发表于 2024-3-14 08:06:05 | 显示全部楼层 |阅读模式


01.

漏洞概述

   

    Rockwell Automation FactoryTalk Activation是美国罗克韦尔(Rockwell Automation)公司的一种用于激活和管理Rockwell Automation软件许可的工具,这个软件激活系统是为了确保只有经过授权的用户能够使用Rockwell Automation的工业自动化软件。FactoryTalk是一种用于人机界面(HMI)和监视控制系统的软件平台,专为工业自动化应用而设计,用于创建、管理和操作工业自动化系统的HMI应用程序。

    Rockwell Automation FactoryTalk Activation存在安全漏洞。该漏洞源于内部使用 libcurl 版本,如果将 curl 配置为通过 SOCKS5 代理重定向流量,则该版本容易受到缓冲区溢出攻击。恶意代理可利用已实现握手中的 bug 导致缓冲区溢出。如果未配置 SOCKS5 代理,则不存在攻击面。

    以下是漏洞详情:



02.

影响范围

以下Rockwell Automation FactoryTalk版本受到影响:

Factory Talk: V4.00 (Utilizes Wibu-Systems CodeMeter <7.60c)






03.

严重等级

六方云超弦实验室评级为:高危

04.

处置建议

1、罗克韦尔自动化已修复此漏洞,建议用户升级到FactoryTalk Activation Manager 5.01 版本来解决此问题。

2、加强访问控制,使用六方云工业防火墙、工业网闸等产品进行隔离保护。

3、使用六方云工业卫士阻止不受信任的网络和主机访问并做好白名单防护。

4、使用六方云神探及时发现未知威胁。

05.

参考链接

https://www.cisa.gov/news-events/ics-advisories/icsa-24-004-01

六方云超弦实验室将持续跟踪安全情报变化,及时发布相关信息。

若有需要,请联系400-6060-270

— 【 THE END 】—

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?注册哦

x
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册哦

本版积分规则

QQ|小黑屋|手机版|Archiver|PLC技术网-PLC论坛 ( 粤ICP备17165530号 )|网站地图

GMT+8, 2024-5-7 19:11 , Processed in 0.056527 second(s), 25 queries .

快速回复 返回顶部 返回列表