当前位置: 首页 > 服务与支持 > 产品升级公告 > 安全漏洞公告

服务与支持Support

漏洞名称:Rockwell Automation IAB IAB.exe任意代码执行漏洞

     发表日期:2016-04-08 17:08:04

漏洞名称:Rockwell Automation IAB IAB.exe任意代码执行漏洞(CVE-2016-2277)
CVE ID:CVE-2016-2277
受影响系统:
Rockwell Automation IAB 〈 9.6.0.8
Rockwell Automation IAB 9.7.x < 9.7.0.2
详细信息:
 
IAB用于配置基于Logix的工业控制自动化系统。
 
 
 
Rockwell Automation Integrated Architecture Builder (IAB) 9.6.0.8之前版本、9.7.x < 9.7.0.2版本中,IAB.exe存在安全漏洞。远程攻击者用构造的项目文件,可执行任意代码。
 

漏洞来源:
Ivan Sanchez
解决方案:
厂商补丁:
 
Rockwell Automation
-------------------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
 
 
 
http://www.rockwellautomation.com/security