Delta ICS系统缓冲区溢出误差清静通告

宣布时间 2019-08-12

? 误差编号和级别


CVE编号:CVE-2019-9569,危险级别:严重,CVSS分值:暂无


? 影响版本


受影响的版本


Delta工控系统enteliBUS Manager


? 误差概述


清静研究职员在常用的Delta工业控制系统中发明严重的误差,其可以允许统一网络上的恶意行为者完全控制操作系统。系统中的过失是由缓冲区溢出误差引起的,即用于处置惩罚传入网络数据的内存巨细不匹配。


Delta enteliBUS Manager集中控制企业或工业情形中常见的种种硬件。接受它可能会爆发许多影响,例如可以远程操作门禁控制系统,锅炉房,工厂的报警器和传感器,要害系统的温度控制或企业的照明。


Shodan搜索批注仍有1,600个易受攻击的系统袒露在互联网上。


? 误差验证


暂无POC/EXP。


? 修复建议


Delta Controls已经宣布了一个应该快速应用的补丁,详情请关注厂商主页:http://www.deltaww.com/ 。


? 参考链接


https://threatpost.com/def-con-2019-delta-ics-flaw-allows-total-industrial-takeover/147142/