7 de agosto de 2013

Vulnerabilidad en Schneider Electric Vijeo Citect, CitectSCADA, y PowerLogic SCADA

Schneider Electric ha identificado una vulnerabilidad en el procesado de documentos XML de varios productos.
Recursos afectados
  1. Vijeo Citect Versión 7.20 y todas las versiones anteriores
  2. CitectSCADA Versión 7.20 y todas las versiones anteriores
  3. PowerLogic SCADA Versión 7.20 y todas las versiones anteriores
Recomendación
Schneider Electric ha desarrollado parches para las versiones 7.10 y 7.20 de cada uno de los productos afectados
Impacto de la vulnerabilidad
Esta vulnerabilidad podría ocasionar la divulgación de información confidencial al permitir el acceso a archivos locales y a recursos internos, o causar que se ejecuten peticiones HTTP arbitrarias.
Más información
Aviso del ICS-CERT: ICSA-13-217-02 http://ics-cert.us-cert.gov/advisories/ICSA-13-217-02
Fuente: Inteco