当前位置:WooYun >> 漏洞信息

漏洞概要 关注数(24) 关注此漏洞

缺陷编号:wooyun-2012-016328

漏洞标题:美国一工业操作系统越权访问,可控制能源基础设施

相关厂商:美国工业操作系统

漏洞作者: Mr,prince

提交时间:2012-12-21 16:22

修复时间:2012-12-26 16:23

公开时间:2012-12-26 16:23

漏洞类型:未授权访问/权限绕过

危害等级:高

自评Rank:15

漏洞状态:已交由第三方合作机构(cncert国家互联网应急中心)处理

漏洞来源: http://www.wooyun.org,如有疑问或需要帮助请联系 [email protected]

Tags标签:

4人收藏 收藏
分享漏洞:


漏洞详情

披露状态:

2012-12-21: 细节已通知厂商并且等待厂商处理中
2012-12-26: 厂商已经主动忽略漏洞,细节向公众公开

简要描述:

美国一工控系统存在越权访问,黑客可以轻松进入控制台,从而控制基础设施。
还有一空调工控,可查看空调信息但是不能控制。

详细说明:

美国一工控系统存在越权访问,黑客可以轻松进入控制台,从而控制基础设施.
补上一张空调设施的图,不能控制,但是能看到基础的空调信息。
http://64.197.70.77/user/eems/index.htm 能源工控
http://62.176.83.250/user/EnergyInsight/index.htm 空调工控

漏洞证明:

55.png


2.jpg


3.jpg


4.jpg


1.png

修复方案:

隔离到DMZ去。
另外就是尽量别拿web管理。
尽量别暴露在互联网上。

版权声明:转载请注明来源 Mr,prince@乌云


漏洞回应

厂商回应:

危害等级:无影响厂商忽略

忽略时间:2012-12-26 16:23

厂商回复:

最新状态:

暂无