GE CIMPLICITY是美国通用电气(GE)公司的一款基于客户端/服务器的HMI/SCADA解决方案。该解决方案能够在企业各个层级之间采集并共享实时和历史数据,实现过程、设备、资源监控的操作可视化。
GE CIMPLICITY v10.0及之前版本中存在提权漏洞。攻击者可借助已认证的会话利用该漏洞修改系统,执行任意代码。
目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:
https://www.ge.com/
来源:MISC
链接:https://www.us-cert.gov/ics/advisories/icsa-20-098-02
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-6992
来源:www.nsfocus.net
链接:http://www.nsfocus.net/vulndb/47765
来源:www.auscert.org.au
链接:https://www.auscert.org.au/bulletins/ESB-2020.1252/
来源:www.us-cert.gov
链接:https://www.us-cert.gov/ics/advisories/icsa-20-098-02