Risque
- Élévation de privilèges
Systèmes affectés
- WAGO I/O System modèle 758-870 ;
- WAGO I/O System modèle 758-874 ;
- WAGO I/O System modèle 758-875 ;
- WAGO I/O System modèle 758-876.
Résumé
Une vulnérabilité a été corrigée dans WAGO I/O System. Elle concerne des identifiants inscrits en dur dans l'application, un utilisateur malveillant peut les utiliser pour s'octroyer des droits ne lui étant pas destinés.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité ICS-CERT ICSA-12-249-02 du 05 septembre 2012 : http://www.us-cert.gov/control_systems/pdf/ICSA-12-249-02.pdf
- Référence CVE CVE-2012-3013 https://www.cve.org/CVERecord?id=CVE-2012-3013