[SCADA] Multiples vulnérabilités dans Schneider Electric SCADAPack (corrigées le 09 septembre 2020)
Version initiale de l'avis
09 septembre 2020
Source(s)
Voir Documentation
Qu'est-ce qu'un CVE | Full disclosure | Zero Day | Tromperie et Full disclosure
Qu'est-ce qu'un SCADA
Risque(s)
Exécution de code arbitraire à distance
Contournement de la politique de sécurité
Systèmes affectés
SCADAPack 7x RemoteConnect versions antérieures à V3.7.3.904
SCADAPack x70 Security Administrator versions antérieures à V1.6.2
Résumé
De multiples vulnérabilités ont été découvertes dans Schneider Electric SCADAPack. Elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance et un contournement de la politique de sécurité.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
Bulletin de sécurité Schneider Electric SEVD-2020-252-01 du 08 septembre 2020
https://download.schneider-electric.com ... 020-252-01
Référence CVE CVE-2020-7528
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-7528
Référence CVE CVE-2020-7529
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-7529
Référence CVE CVE-2020-7530
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-7530
Référence CVE CVE-2020-7531
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-7531
Référence CVE CVE-2020-7532
http://cve.mitre.org/cgi-bin/cvename.cg ... -2020-7532
Historique des alertes et avis sur le produit Schneider Electric
Historique des alertes et avis sur le produit Schneider Electric
Historique des alertes et avis sur les produits Schneider