漏洞报告单漏洞简述iFIX系统存在远程攻击漏洞发现漏洞对象GE的
漏洞报告单
漏洞简述iFIX系统存在远程攻击漏洞发现漏洞对象GE的iFIX组态系统,版本:5.8。漏洞类型□远程代码执行 ?拒绝服务 □信息泄露 □逻辑漏洞
□权限绕过或提升 □命令注入 □SQL 注入 □缓冲区溢出
□跨站脚本攻击 □数组越界 □文件读取 □CSRF
□其他漏洞描述GE公司的iFIX 5.8组态系统通过下位机Modbus PLC接口接收非正常报文数据包时,组态系统异常停止工作。使得远程攻击者能够利用该漏洞从下位机触发组态系统停止工作,达到远程拒绝服务攻击。漏洞等级□高危 ?中危 □低危
?新发现漏洞 □已有漏洞漏洞验证1)在IFix构建的组态系统中,模拟基于modbus的PLC组件与IFIX组态系统进行交互,并配置组态业务;
2)使用codenomicon Defensics构造模糊测试用例,取代模拟的Modbus PLC与IFIX组态系统进行交互,构造含有如下应用层负载的测试用例:00 00 00 00 00 06 01 14 00 00 FF 00;
3)IFix组态系统接收到步骤2)的负载后,系统出现如下异常(异常偏移: 7ef95800:
问题签名:
问题事件名称: BEX
应用程序名: MBEDRV.EXE
应用程序版本: 1.0.0.1
应用程序时间戳: 505c98a9
故障模块名
您可能关注的文档
- 林唯战后科技革命.ppt.ppt
- 母题二十二、超重和失重问题.doc.doc
- 毕业设计写作规范-石家庄铁道大学继续教育学院.doc
- 母体平均数的信赖区间.ppt
- 毕业设计规范性检查表(用于自查或互查).doc
- 毕业设计(论文)外文参考资料及译文译文题目AutomatedTesting学生.doc
- 毕业设计课题申请表-教育学院-上海电力学院.ppt
- 母体的分位的信赖区间-铭传大学.ppt
- 民法课辅讲义102.05.08三版编辑人蔡崧翰(五)意思表示错误-民法第.doc
- 民生国小第十四届行动研究校内办法.doc
- Unit2Lesson2Weatherandclothes(课件)-冀教版英语四年级下册.pptx
- 平行四边形的性质课件人教版数学八年级下册.pptx
- 平面向量的概念课件-高一下学期数学人教A版(1)_3.pptx
- Unit3GrammarCountablenouns课件仁爱科普版英语七年级上册.pptx
- 第53课时数据的集中趋势(6).pptx
- 中东课件-八年级地理下学期中图版(2024).pptx
- 波的形成课件-高二上学期物理人教版选择性.pptx
- 人教版数学八年级下册.pptx
- Unit1Lesson3Helikeskungfu(课件)-鲁科版(五四学制)(三起)英语四年级下册.pptx
- Unit1TimetoRelaxSectionB课件-人教版八年级英语下册.pptx
最近下载
- 残疾人之家消防知识培训课件.pptx
- 铅精矿化学分析方法 第19部分:硫酸根含量的测定 电感耦合等离子体发射光谱法.docx VIP
- 美国材料与试验协会 A673A673M-2001_结构钢冲击试验的取样程序的标准规范(中文版).doc VIP
- 《GMP洁净厂房空调净化系统验证方案》.doc VIP
- CBCC中国建筑色卡千色卡色查询表.pdf VIP
- (高清版)B-T 19015-2021 质量管理 质量计划指南.pdf VIP
- 花生病虫害防治技术.ppt VIP
- 探访古代文明.pptx
- 3.3《品质》一等奖获奖课件.pptx VIP
- TCASME-刹车盘用碳陶复合材料技术要求.pdf VIP
原创力文档

文档评论(0)