"Rockwell.Automation.MicroLogix.1400.Remote.Privilege.Escalation"
- 特征库ID:
43629
- 漏洞级别:
high
- CVE ID:
CVE-2016-5645
- 建议的动作:
drop
- 受影响的系统:
Windows
- 协议:
udp
攻击漏洞描述
这表明在 Allen-Bradley Rockwell Automation MicroLogix 1400 可编程逻辑控制器 (PLC) 系统中检测到安全绕过漏洞。该漏洞是由于硬编码的 SNMP 社区造成的,这使得远程攻击者更容易通过利用该社区的知识来加载任意固件更新。远程攻击者可以通过向指定的 UDP 端口发送特殊请求来获得对具有此 SNMP 社区的设备的访问权限。
影响范围
Rockwell Automation MicroLogix 1400 PLC 1766-L32BWA devices
Rockwell Automation MicroLogix 1400 PLC 1766-L32AWA devices
Rockwell Automation MicroLogix 1400 PLC 1766-L32BXB devices
Rockwell Automation MicroLogix 1400 PLC 1766-L32BWAA devices
Rockwell Automation MicroLogix 1400 PLC 1766-L32AWAA devices
Rockwell Automation MicroLogix 1400 PLC 1766-L32BXBA devices
可能带来的后果
系统被入侵:远程攻击者可以控制易受攻击的系统。
解决办法
由于本产品固件更新过程的性质,无法从产品中删除此功能。监控来自该网络的流量是否有任何可疑活动。