漏洞信息详情

EZAutomation EZ PLC Editor 缓冲区错误漏洞

漏洞简介

EZAutomation EZ PLC Editor是美国EZAutomation公司的一套PLC(可编程逻辑控制器)编程软件。

EZAutomation EZ PLC Editor 1.8.41及之前版本中存在缓冲区错误漏洞。攻击者可借助特制的项目文件利用该漏洞损坏内存并以该应用程序权限执行代码。

漏洞公告

目前厂商已发布升级补丁以修复漏洞,详情请关注厂商主页:

https://www.ezautomation.net

参考网址

来源:www.us-cert.gov

链接:https://www.us-cert.gov/ics/advisories/icsa-19-246-02

来源:www.auscert.org.au

链接:https://www.auscert.org.au/bulletins/ESB-2019.3346/

受影响实体

    暂无