ABB System 800xA | 多个清静误差通告
宣布时间 2020-05-210x00 误差概述
|
产品 |
CVE ID |
类 型 |
误差品级 |
远程使用 |
影响规模 |
|
ABB System 800xA |
CVE-2020-8478 |
I |
低危 |
否 |
ABB System 800xA所有版本 |
|
ABB System 800xA for DCI |
CVE-2020-8484 |
PAC |
高危 |
否 |
ABB System 800xA for DCI所有版本 |
|
ABB System 800xA for MOD 300 |
CVE-2020-8485 |
PAC |
高危 |
否 |
ABB System 800xA for MOD 300所有版本 |
|
ABB System 800xA RNRP |
CVE-2020-8486 |
PAC |
高危 |
否 |
ABB System 800xA RNRP所有版本 |
|
ABB System 800xA Base |
CVE-2020-8487 |
PAC |
高危 |
否 |
ABB System 800xA Base所有版本 |
|
ABB System 800xA Batch Management |
CVE-2020-8488 |
PAC |
高危 |
否 |
ABB System 800xA Batch Management所有版本 |
|
ABB System 800xA Information Management |
CVE-2020-8489 |
PAC |
高危 |
否 |
ABB System 800xA Information Management所有版本 |
0x01 误差详情
ABB System 800xA Information Management是瑞士ABB公司的一套信息管理系统。该系统提供智能数据会见功效,可会见扩展自动化系统中所有应用程序的实时和历史信息。ABB System 800xA中保存多个清静误差,详细如下:
CVE-2020-8478是ABB System 800xA中保存的注入误差。外地攻击者可使用该误差注入数据,影响Control Builder中显示的运行时数据视图。
CVE-2020-8484是ABB System 800xA for DCI中保存的权限允许和会见控制问题误差,外地攻击者可使用该误差注入数据,对控制器举行读写操作或导致Windows历程瓦解。
CVE-2020-8485是ABB System 800xA for MOD 300中保存的权限允许和会见控制问题误差。外地攻击者可使用该误差注入数据,对控制器举行读写操作或导致Windows历程瓦解。
CVE-2020-8486是ABB System 800xA RNRP中保存的权限允许和会见控制问题误差。外地攻击者可使用该误差注入数据,影响节点冗余处置惩罚。
CVE-2020-8487是ABB System 800xA Base中保存的权限允许和会见控制问题误差。外地攻击者可使用该误差注入数据,影响节点冗余处置惩罚。
CVE-2020-8488是ABB System 800xA Batch Management中保存的权限允许和会见控制问题误差。外地攻击者可使用该误差注入数据,影响用户界面的更新,较量/打印功效。
CVE-2020-8489是ABB System 800xA Information Management中保存的权限允许和会见控制问题误差。外地攻击者可使用该误差注入数据。
0x02 处置惩罚建议
现在厂商暂未宣布修复步伐解决此清静问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决步伐:https://new.abb.com/
暂时步伐:由于攻击者需要能够登录到系统并执行特制的软件才华使用误差,因此需要确保只有授权职员可以会见系统节点上的用户帐户,并在ABB System 800xA上使用白名单。
0x03 相关新闻
https://ics-cert.kaspersky.com/news/2020/04/30/abb-vulnerabilities/
0x04 参考链接
https://search.abb.com/library/Download.aspx?DocumentID=2PAA121236&LanguageCode=en&DocumentPartId=&Action=Launch
0x05 时间线
2020-05-21 VSRC宣布误差通告


京公网安备11010802024551号