Rockwell Automation MicroLogix 1100 PLC < FRN 10.0 认证机制 DoS

critical Nessus 插件 ID 84570

简介

MicroLogix 1100 PLC 上运行的远程 Web 服务器受到 Web 服务器密码机制中的拒绝服务漏洞的影响。

描述

Rockwell Automation MicroLogix 1100 PLC 集成了固件版本低于 FRN 10.0 的 Web 服务器。由于认证机制未正确处理远程连接或命令,因此它受到拒绝服务漏洞的影响。远程攻击者可使用构建的请求利用此漏洞造成产品进入预定义的错误状态,从而导致设备重置到出厂默认状态。

请注意 Nessus 并不试图利用此问题,而只依赖于自我报告的版本号。

解决方案

升级 MicroLogix 1100 PLC 固件至发行版本 FRN 10.0 或更高版本。

另见

http://www.nessus.org/u?3cdddbb9

插件详情

严重性: Critical

ID: 84570

文件名: scada_rockwell_micrologix_1100_plc_dos_278864.nbin

版本: 1.85

类型: remote

系列: SCADA

发布时间: 2015/7/7

最近更新时间: 2024/3/19

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 5.2

CVSS v2

风险因素: Critical

基本分数: 10

时间分数: 7.4

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:rockwellautomation:micrologix:1100, cpe:/h:rockwellautomation:ab_micrologix_controller_1100

必需的 KB 项: SCADA/Rockwell Automation MicroLogix 1100 PLC Web Server

易利用性: No known exploits are available

补丁发布日期: 2011/5/17

漏洞发布日期: 2011/5/17

参考资料信息

CVE: CVE-2009-3739

BID: 37827