int(6377)

Vulnerability Bulletins


Vulnerabilidad en la carga de librerías en productos Invensys Wonderware.

Vulnerability classification

Property Value
Confidence level Oficial
Impact Obtener acceso
Dificulty Avanzado
Required attacker level Acceso remoto sin cuenta a un servicio estandar

System information

Property Value
Affected manufacturer Comercial Software
Affected software Invensys Foxboro Control Software 4.x
Invensys InFusion Control Edition 2.x
Invensys InFusion Foundation Edition 2.x
Invensys InFusion SCADA 2.x
Invensys Wonderware Application Server 2012
Invensys Wonderware Application Server 3.x
Invensys Wonderware Historian Client 10.x
Invensys Wonderware InTouch 10.x
Wonderware InBatch 9.x
Wonderware Information Server 4.x

Description

Se ha descubierto una vulnerabilidad de carga de librerías de forma insegura en productos Invensys Wonderware.

La vulnerabilidad reside en la carga no controlada de librerías.

Un atacante remoto podría causar la carga de una librería maliciosa mediante la obertura, por parte del usuario, de un fichero malicioso alojado en un recurso remoto.

Solution

El fabricante ha puesto a disposición de los usuarios los parches y actualizaciones de las aplicaciones para solucionar la vulnerabilidad.

https://wdn.wonderware.com/sites/WDN/Pages/Downloads/Software.aspx

Standar resources

Property Value
CVE CVE-2012-3005
BID

Other resources

ICSA-12-177-02—INVENSYS WONDERWARE INTOUCH 10 DLL HIJACK
http://www.us-cert.gov/control_systems/pdf/ICSA-12-177-02.pdf

Version history

Version Comments Date
1.0 Aviso emitido 2012-07-24