按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

Rexroth Bosch發佈BLADEcontrol-WebVIS安全更新,該漏洞會導致跨網站指令

CVE編號 CVE-2016-4507、CVE-2016-4508
影響產品 ‧BLADEcontrol-WebVIS, Version 3.0.2 and earlier.
解決辦法 ‧原廠發佈安全更新連結,請參考使用版本進行更新
https://urldefense.proofpoint.com/v2/url?u=https-3A__webvis.bladecontrol.de&d=BQIGaQ&c=54IZrppPQZKX9mLzcGdPfFD1hxrcB__aEkJFOKJFd00&r=uwyZa8MpvYuELzcbQo3O8w&m=gdR9Hs8g1XK_6upAeFtiU1GwkZEZm9Fhf6pLZgonQWg&s=cy2NnYaA1p-d8DGzLqy1R9v9veMUdwK3KI6FuvLdW04&e=
張貼日 2016-07-06
上稿單位 TWCERT/CC

‧本次安全更新修補了BLADEcontrol-WebVIS之安全漏洞,該漏洞是由於web應用程式設計不夠嚴謹,所導致的跨網站指令碼攻擊。
‧編註:駭客可能利用這種漏洞攻擊方式,將惡意程式(JavaScript)植入網頁中,並誘導使用者瀏覽該網頁,導致不同程度的影響,如在背景中下載惡意程序,後門開啟或個資的竊取等。

回頁首