Vulnerabilità: CVE-2020-6988

Rockwell Automation MicroLogix 1400 Controllori Serie B v21.001 e prima, Serie A, tutte le versioni, MicroLogix 1100 Controller, tutte le versioni, RSLogix 500 Software v12.001 e prima, un telecomando, malintenzionato non autenticato può inviare una richiesta dal software RSLogix 500 a la vittima & # 8217; s controllore MicroLogix. Il controller sarà quindi rispondere al cliente con valori password utilizzata per autenticare l’utente sul lato client. Questo metodo di autenticazione può consentire a un utente malintenzionato di autenticazione di by-pass del tutto, fornisce dati sensibili, o le credenziali di perdite.


https://www.us-cert.gov/ics/advisories/icsa-20-070-06
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6988


E' possibile lasciare un commento come utenti registrati al sito, accedendo tramite social, account wordpress oppure come utenti anonimi. Nel caso in cui si desideri lasciare un commento come utenti anonimi si verrà avvisati via email di un'eventuale risposta solo se si inserisce l'indirizzo email (facoltativo). L'inserimento di qualsiasi dato nei campi dei commenti è totalmente facoltativo. Chiunque decida di inserire un qualsiasi dato accetta il trattamento di questi ultimi per i fini inerenti al servizio ovvero la risposta al commento e le comunicazioni strettamente necessarie.


Rispondi