9 de enero de 2015

Schneider Electric Wonderware InTouch Access Anywhere. Desbordamiento de búfer

Schneider Electric ha identificado una vulnerabilidad de desbordamiento de búfer en el producto Wonderware InTouch Access Anywhere Server, que se ha catalogada de Importancia: 5 - Crítica
Recursos afectados
Las versiones de Wonderware InTouch Access Anywhere Server afectadas son:
  • InTouch Access Anywhere Server, Version 10.6.
  • InTouch Access Anywhere Server, Version 11.0.
Detalle e Impacto de la vulnerabilidad
  • La explotación de la vulnerabilidad permite la ejecución de código arbitario.
  • La vulnerabilidad puede explotarse remotamente.
Recomendación
  • Schneider Electric ha publicado en el portal de soprte de Wonderware las actualizaciones para las versiones 10.6 y 11.0 que corrigen la vulnerabilidad.
Más información:
Fuente: INCIBE