Risque
- Exécution de code arbitraire à distance
Systèmes affectés
Schneider Electric IGSS versions V12 et antérieures s'exécutant sur des systèmes d'exploitation Microsoft antérieurs à Windows 10
Résumé
Une vulnérabilité a été corrigée dans SCADA Schneider Electric IGSS. Elle permet à un attaquant de provoquer une exécution de code arbitraire à distance.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité SCADA Schneider Electric SEVD-2017-090-01 du 31 mars 2017 http://download.schneider-electric.com/files?p_enDocType=Technical+leaflet&p_File_Id=6996382514&p_File_Name=SEVD-2017-090-01+-+IGSS+Software.pdf&p_Reference=SEVD-2017-090-01
- Référence CVE CVE-2017-6033 https://www.cve.org/CVERecord?id=CVE-2017-6033