Rockwell Automation FactoryTalk Service Platform 是美国罗克韦尔(Rockwell Automation)公司的一个综合性软件平台,它为工业自动化系统提供了统一的架构和工具集,以实现工厂数据的收集、分析和管理。FactoryTalk Service Platform 结合了多种应用和服务模块,旨在帮助企业优化生产效率、提升设备性能、增强维护策略,并支持企业层面的数据驱动决策。
Rockwell Automation FactoryTalk Service Platform存在加密签名验证不当漏洞。该漏洞源于允许恶意用户获取服务令牌并将其用于另一个 FTSP 目录上的身份验证。成功利用此漏洞后攻击者可以在不进行任何身份验证的情况下检索用户信息并修改设置。
以下是漏洞详情:
02.
影响范围
以下Rockwell Automation产品受到影响:
FactoryTalk Service Platform:v6.4 之前的版本
03.
严重等级
六方云超弦实验室评级为:高危
04.
处置建议
1、罗克韦尔自动化已修复此漏洞,建议用户升级到actoryTalk Service Platform v6.40 或更高版本来解决此问题