23 de marzo de 2015

ROCKWELL AUTOMATION. Secuestro de DLLs en FactoryTalk

Se han identificado múltiples vulnerabilidades de secuestro de DLL en componentes del software FactoryTalk desarrollado por Rockwell Automation., catalogada de Importancia: 3 - Media
Recursos afectados
  1. FactoryTalk Services Platform versiones anteriores a 2.71.00
  2. FactoryTalk View Studio versión 8.00.00 y anteriores.
Detalle e Impacto de la vulnerabilidades
  • Las vulnerabilidades detectadas permitirían a un usuario acceder al sistema con el mismo nivel de privilegios que la aplicación que utiliza el archivo DLL malicioso.
  • Para aprovecharse de estas vulnerabilidades es necesario un usuario local que pueda cargar la DLL maliciosa.
Recomendación
Más información
Fuente: INCIBE