Risque
- Atteinte à la confidentialité des données
Systèmes affectés
Tridium Niagara AX Framework
Résumé
De multiples vulnérabilités ont été corrigées dans Tridium Niagara. Elles permettent à un attaquant de provoquer une atteinte à la confidentialité des données.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletins de sécurité ICS-CERT du 13 août 2013 http://ics-cert.us-cert.gov/advisories/ICSA-12-228-01A
- Bulletins de sécurité Tridium http://www.tridium.com/cs/tridium_news/security
- Référence CVE CVE-2012-3024 https://www.cve.org/CVERecord?id=CVE-2012-3024
- Référence CVE CVE-2012-3025 https://www.cve.org/CVERecord?id=CVE-2012-3025
- Référence CVE CVE-2012-4027 https://www.cve.org/CVERecord?id=CVE-2012-4027
- Référence CVE CVE-2012-4028 https://www.cve.org/CVERecord?id=CVE-2012-4028