Phoenix Contact Emalytics Controller ILC 2050 BI误差危害通告

宣布时间 2020-03-05

误差编号和级别


CVE编号:CVE-2020-8768,危险级别:严重,CVSS分值:9.4


影响版本


Emalytics Controller ILC 2050 BI (货号2403160)1.2.3之前的所有版本

Emalytics Controller ILC 2050 BI-L (货号2404671)1.2.3之前的所有版本


误差概述


德国Phoenix Contact,是一家电气毗连和电子接口领域、工业自动化领域的厂商,主要产品包括HMI和工控机、工业通讯手艺、PLC和I/O系统、工业云盘算、�;ば宰氨浮⒖刂破飨低巢枷摺⒌缱涌刈爸煤吐泶锟刂破鞯龋荡ゼ暗缌Α⒌缱印⑼ㄑ丁⒒怠⑹汀⒒ぁ⒐ひ底远幸档榷喔隽煊�。


Emalytics Controller ILC 2050 BI是Phoenix Contact公司的一款用于修建物、基础设施等自动化毗连的� ?榛刂破�。


Emalytics Controller ILC 2050 BI装备设置的读取/写入会见权限机制不清静,通过检查该装备在网站上的毗连就可发明该会识趣制。若是在不受�;さ目磐缰惺褂酶米氨福冻坦セ髡呖墒褂酶梦蟛钚薷淖氨傅纳柚茫舳妥柚狗�。对该误差的使用无需身份认证,且无需高明的攻击技巧。


误差验证


暂无PoC/EXP。


修复建议


现在厂商已宣布升级补丁以修复误差,更新的版本可在供应商的产品页面上找到:https://www.phoenixcontact.com/online/portal/us?uri=pxc-oc-itemdetail:pid=2403160&library=usen&tab=1。


参考链接


https://www.us-cert.gov/ics/advisories/icsa-20-063-02