按 Enter 到主內容區
:::

TWCERT-電子報

:::
發布日期:
字型大小:

Nordex發布NC2之安全更新,該漏洞可能執行惡意程式代碼

CVE編號 CVE-2015-6477
影響產品 Nordex Control 2 (NC2) SCADA V16 and prior versions.
解決辦法 原廠發布安全更新,請使用者洽原廠技術服務人員取得修補程式
張貼日 2015-10-14
上稿單位 TWCERT/CC

•Nordex是德國的公司。 NC2(Nordex Control 2)是一套用於風力發電的SCADA(數據蒐集與監控)系統。
•本次安全更新修補了NC2系統之漏洞,該漏洞是由於Wind Farm Portal application登入系統中存在跨站腳本弱點(cross-site scripting)。駭客透過Web頁面插入惡意程式代碼,如JavaScript、ActiveX、VBScript,當用戶瀏覽該頁時,嵌入Web的惡意代碼將會被執行,從而達到駭客之特殊目的。
•編註:駭客可能利用這種漏洞攻擊方式,在網頁中嵌入惡意程式代碼,可能導致網頁重新導向到惡意之位置進而執行任意程式。

回頁首