Schneider Electric Pro-Face GP-Pro EX是法国施耐德电气(Schneider Electric)公司的一套HMI界面编辑和逻辑编程软件。
Schneider Electric Pro-Face GP-Pro EX 4.08及之前版本中存在输入验证漏洞。攻击者可利用该漏洞在GP-Pro EX启动时执行任意可执行文件。
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://www.schneider-electric.com/en/download/document/SEVD-2018-354-02/
来源:BID
链接:http://www.securityfocus.com/bid/106441
来源:MISC
链接:https://ics-cert.us-cert.gov/advisories/ICSA-19-003-01
来源:CONFIRM
链接:https://www.schneider-electric.com/en/download/document/SEVD-2018-354-02/
发布时间 Dec 25, 2018
发布时间 Dec 25, 2018
发布时间 Dec 25, 2018
发布时间 Dec 18, 2018
发布时间 Dec 18, 2018