Risques
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- InduSoft Web Studio, version 7.1.3.2 et antérieures
- InTouch Machine Edition 2014, version 7.1.3.2 et antérieures
- Pelco DS-NVs, version 7.6.32 et antérieures
- VAMPSET software, version 2.2.145 et antérieures
Résumé
De multiples vulnérabilités ont été corrigées dans les produits Schneider Electric. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Schneider Electric SEVD-2015-054-01 du 23 février 2015 http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-01
- Bulletin de sécurité Schneider Electric SEVD-2015-054-02 du 23 février 2015 http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-054-02
- Bulletin de sécurité Schneider Electric SEVD-2015-065-01 du 6 mars 2015 http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-065-01
- Bulletin de sécurité Schneider Electric SEVD-2015-084-01 du 25 mars 2015 http://download.schneider-electric.com/files?p_Doc_Ref=SEVD-2015-084-01