SCADA Multiples vuln produits Schneider Electric (15.02.19)

Avis et alertes de sécurité au jour le jour (aucune question posée dans ce sous-forum)

Modérateur: Modérateurs et Modératrices

SCADA Multiples vuln produits Schneider Electric (15.02.19)

Messagede pierre » 15 Fév 2019, 22:31

SCADA Multiples vulnérabilités dans les produits Schneider Electric (corrigées le 15 février 2019)

Version initiale de l'avis
15 février 2019

Source(s)
Voir Documentation

Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Qu'est-ce qu'un SCADA

Risque(s)
Exécution de code arbitraire à distance
Déni de service à distance
Contournement de la politique de sécurité
Atteinte à l'intégrité des données
Atteinte à la confidentialité des données

Systèmes affectés
Modicon M221 microgiciel versions antérieures à v1.10.0.0
EcoStruxure Machine Expert –Basic versions antérieures à v 1.0 (anciennement SoMachine Basic)
Vijeo Designer Lite V1.3SP1
microgiciels versions antérieures à 2.2.3.0 pour Sarix Enhanced
microgiciels versions antérieures à 2.11 pour Spectra Enhanced

Résumé
De multiples vulnérabilités ont été découvertes dans les produits Schneider Electric . Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, un déni de service à distance et un contournement de la politique de sécurité.

Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).

Documentation
Bulletin de sécurité Schneider Electric SEVD-2019-045-01 du 14 février 2019
https://download.schneider-electric.com ... 019-045-01

Bulletin de sécurité Schneider Electric SEVD-2019-045-02 du 14 février 2019
https://download.schneider-electric.com ... 019-045-02

Bulletin de sécurité Schneider Electric SEVD-2019-045-03 du 14 février 2019
https://download.schneider-electric.com ... 019-045-03

Référence CVE CVE-2018-78217
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-78217

Référence CVE CVE-2018-78227
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-78227

Référence CVE CVE-2018-78235
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-78235

Référence CVE CVE-2018-78167
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-78167

Référence CVE CVE-2018-78258
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-78258

Référence CVE CVE-2018-78268
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-78268

Référence CVE CVE-2018-78278
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-78278

Référence CVE CVE-2018-78288
http://cve.mitre.org/cgi-bin/cvename.cg ... 2018-78288

Référence CVE CVE-2018-7829
http://cve.mitre.org/cgi-bin/cvename.cg ... -2018-7829
Image
__________________
Pierre (aka Terdef)
Appel à donation - Le site a besoin de votre aide

Comment je me fais avoir/infecter ? - Protéger navigateur, navigation et vie privée - Bloquer publicité et surveillance sur le Web
Accélérer Windows - Accélérer Internet - Décontamination - Installer Malwarebytes - Forums d'entraide

Il ne sera répondu à aucune demande de dépannage posée en MP (Messagerie Privée). Les demandes doivent être publiques et les réponses doivent profiter au public.
Image
Avatar de l’utilisateur
pierre
 
Messages: 26235
Inscription: 20 Mai 2002, 23:01
Localisation: Ici et maintenant

Retourner vers Alertes

Qui est en ligne

Utilisateurs parcourant ce forum: Aucun utilisateur enregistré et 9 invités