4 de noviembre de 2014

ABB TEST SIGNAL VIEWER. Ejecución remota de código

 Se ha descubierto una vulnerabilidad que podría permitir a un atacante inyectar y ejecutar código arbitrario, de forma remota, en productos ABB Test Signal Viewer. Dicha vulnerabilidad  se ha catalogado de Importancia: 4 - Alta
 ABB Test Signal Viewer es un producto software utilizado para calibrar parámetros de movimiento para ejes externos, por ejemplo, transportadores lineales o plataformas giratorias.
Recursos afectados
  • ABB Test Signal Viewer, versión 1.5.
Recomendación
  • La vulnerabilidad ha sido corregida en la versión 1.6 de ABB Test Signal Viewer. 
Detalle e Impacto de la vulnerabilidad
  • La vulnerabilidad, localizada en un componente de terceros incluido en el producto vulnerable, podría permitir a un atacante inyectar y ejecutar código arbitrario. Para que el ataque fuese satisfactorio, la víctima tendría que acceder una ruta remota no fiable, y abrir un documento desde ella.
Más información
Fuente: INCIBE (antes INTECO)