• 产品与解决方案
  • 行业解决方案
  • 服务
  • 支持
  • 合作伙伴
  • 新华三人才研学中心
  • 关于我们
docurl=/cn/Products___Technology/Products/IP_Security/Security_Research/Home/Notice/Bug/201812/1139949_30003_0.htm

Advantech WebAccess/SCADA 缓冲区错误漏洞(CVE-2018-18999)(CNNVD-201812-789)

【发布时间:2018-12-20】

发布日期:2018-12-19

危险等级:☆☆☆☆☆

1 漏洞描述

Advantech WebAccess/SCADA是研华(Advantech)公司的一套基于浏览器架构的SCADA软件。该软件支持动态图形显示和实时数据控制,并提供远程控制和管理自动化设备的功能。

基于Windows 2008 R2 SP1平台的Advantech WebAccess/SCADA 8.3.2版本中存在缓冲区溢出漏洞,该漏洞源于程序没有对用户提交的输入执行充分的边界检测。攻击者可利用该漏洞在受影响应用程序的上下文中执行任意代码或造成拒绝服务。

2 漏洞标识符

CVE ID:CVE-2018-18999

CNNVD ID:CNNVD-201812-789

3 影响系统

受影响系统:

Advantech WebAccess/SCADA 8.3.2版本

4 专家建议

目前厂商已发布升级补丁以修复漏洞,补丁获取链接:

http://support.advantech.com/support/DownloadSRDetail_New.aspx?SR_ID=1-S9MJV&Doc_Source=Download

5 漏洞类型

应用程序漏洞

新华三官网
联系我们