通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 电信网通铁通移动   在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
GE-Fanuc CIMPLICITY w32rtr.exe 远程堆溢出漏洞
责任编辑:酷酷の鱼   更新日期:2008-2-15
 

受影响系统:
GE Fanuc CIMPLICITY HMI 6.1 SP6
GE Fanuc CIMPLICITY HMI 6.1 SP5
GE Fanuc CIMPLICITY HMI 6.1

不受影响系统:
GE Fanuc CIMPLICITY 7.0 SIM9

描述:
GE Fanuc CIMPLICITY是工业自动化领域所使用的用于监控和控制SCADA系统的软件。

GE Fanuc CIMPLICITY在处理畸形格式的请求时存在漏洞,远程攻击者可能利用此漏洞控制服务器。

默认监听于32000/TCP端口上的CIMPLICITY进程(w32rtr.exe)中存在堆溢出漏洞。如果远程攻击者向该端口发送了特制报文的话,就可能触发这个溢出,导致进程崩溃或执行任意指令。

厂商补丁:
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.gefanuc.com/as_en/products_solutions/hmi_scada/products/proficy_cimplicity.html

  • 上一篇文章:
  • 下一篇文章:
  • 最近更新
    普通文章 隐藏VPN传入的连接技巧
    普通文章 计算机安全知识连载(1)认识什么是补丁
    普通文章 Seagull PHP Framework optimizer.php的泄露漏洞
    普通文章 U盘病毒隐患重重杀毒软件如何主动防御
    普通文章 GE-Fanuc CIMPLICITY w32rtr.exe 远程堆溢出漏洞
    普通文章 BitTorrent和uTorrent Peers 窗口缓冲区溢出漏洞
    推荐文章 推荐:完整的XSS wrom安全检测实例示范
    普通文章 二男青年操纵"灰鸽子"盗款48万元被起诉
    普通文章 邮件病毒冒充好友 专家提醒用户需小心谨慎
    普通文章 德国政府密谋拦截并破解Skype通话
    热门文章
    固顶文章迎新年,献爱心。
    普通文章瑞星公司02月05日发布 每日计算机病毒及木马播报
    普通文章上网购物 “拜年”病毒须提防
    普通文章国家计算机病毒中心提醒春节要防范网游大盗等病毒
    普通文章遭Alexa“恶搞” 腾讯变成火葬网?
    普通文章“玛格尼亚”变种bde修改注册表 自动运行
    普通文章网上发布“传奇私服”广告 四川夫妇被判罚百万
    普通文章Google炮轰微软 称其收购雅虎是为垄断互联网
    普通文章OpenBSD rtlabel_id2name()本地拒绝执行服务漏洞
    普通文章Visual FoxPro的vfp6r.dll ActiveX 代码执行漏洞
    精彩专题