ABB System 800xA | 多个清静误差通告

宣布时间 2020-05-21

0x00 误差概述



产品

CVE ID

类 型

误差品级

远程使用

影响规模

ABB System 800xA

CVE-2020-8478

I

低危

否

ABB System 800xA所有版本

ABB System 800xA for DCI

CVE-2020-8484

PAC

高危

否

ABB System 800xA for DCI所有版本

ABB System 800xA for MOD 300

CVE-2020-8485

PAC

高危

否

ABB System 800xA for MOD 300所有版本

ABB System 800xA RNRP

CVE-2020-8486

PAC

高危

否

ABB System 800xA RNRP所有版本

ABB System 800xA Base

CVE-2020-8487

PAC

高危

否

ABB System 800xA Base所有版本

ABB System 800xA Batch Management

CVE-2020-8488

PAC

高危

否

ABB System 800xA Batch Management所有版本

ABB System 800xA Information Management

CVE-2020-8489

PAC

高危

否

ABB System 800xA Information Management所有版本


0x01 误差详情


尊龙凯时 - 人生就是搏!




ABB System 800xA Information Management是瑞士ABB公司的一套信息管理系统 。该系统提供智能数据会见功效,可会见扩展自动化系统中所有应用程序的实时和历史信息 。ABB System 800xA中保存多个清静误差,详细如下:

CVE-2020-8478是ABB System 800xA中保存的注入误差 。外地攻击者可使用该误差注入数据,影响Control Builder中显示的运行时数据视图 。

CVE-2020-8484是ABB System 800xA for DCI中保存的权限允许和会见控制问题误差,外地攻击者可使用该误差注入数据,对控制器举行读写操作或导致Windows历程瓦解 。

CVE-2020-8485是ABB System 800xA for MOD 300中保存的权限允许和会见控制问题误差 。外地攻击者可使用该误差注入数据,对控制器举行读写操作或导致Windows历程瓦解 。

CVE-2020-8486是ABB System 800xA RNRP中保存的权限允许和会见控制问题误差 。外地攻击者可使用该误差注入数据,影响节点冗余处置惩罚 。

CVE-2020-8487是ABB System 800xA Base中保存的权限允许和会见控制问题误差 。外地攻击者可使用该误差注入数据,影响节点冗余处置惩罚 。

CVE-2020-8488是ABB System 800xA Batch Management中保存的权限允许和会见控制问题误差 。外地攻击者可使用该误差注入数据,影响用户界面的更新,较量/打印功效 。

CVE-2020-8489是ABB System 800xA Information Management中保存的权限允许和会见控制问题误差 。外地攻击者可使用该误差注入数据 。


0x02 处置惩罚建议


现在厂商暂未宣布修复步伐解决此清静问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决步伐:https://new.abb.com/

暂时步伐:由于攻击者需要能够登录到系统并执行特制的软件才华使用误差,因此需要确保只有授权职员可以会见系统节点上的用户帐户,并在ABB System 800xA上使用白名单 。


0x03 相关新闻


https://ics-cert.kaspersky.com/news/2020/04/30/abb-vulnerabilities/


0x04 参考链接


https://search.abb.com/library/Download.aspx?DocumentID=2PAA121236&LanguageCode=en&DocumentPartId=&Action=Launch


0x05 时间线


2020-05-21 VSRC宣布误差通告


尊龙凯时 - 人生就是搏!