1. TÓM TẮT
CVSS v3 8.6
CHÚ Ý: Có thể khai thác từ xa/trình độ kỹ năng thấp để khai thác
Nhà cung cấp: Automation
Thiết bị: Bộ điều khiển MicroLogix 1400 và Mô-đun truyền thông ControlLogix 1756
Lỗ hổng: Thiếu xác thực cho chức năng quan trọng
2. THÔNG TIN ĐƯỢC ĐĂNG LẠI Lời
khuyên này ban đầu được đăng lên HSIN thư viện ICS-CERT vào ngày 6 tháng 11 năm 2018 và đang được phát hành trên trang web NCCIC/ICS-CERT.
3. ĐÁNH GIÁ RỦI RO
Khai thác thành công lỗ hổng này có thể cho phép kẻ tấn công không được xác thực sửa đổi cài đặt hệ thống và gây mất liên lạc giữa thiết bị và hệ thống.
Nếu bạn quan tâm đến sản phẩm của chúng tôi và muốn biết thêm chi tiết, vui lòng để lại tin nhắn tại đây, chúng tôi sẽ trả lời bạn trong thời gian sớm nhất.