| CVE編號 | CVE-2015-6477 |
|---|---|
| 影響產品 | Nordex Control 2 (NC2) SCADA V16 and prior versions. |
| 解決辦法 | 原廠發布安全更新,請使用者洽原廠技術服務人員取得修補程式 |
| 張貼日 | 2015-10-14 |
| 上稿單位 | TWCERT/CC |
•Nordex是德國的公司。 NC2(Nordex Control 2)是一套用於風力發電的SCADA(數據蒐集與監控)系統。
•本次安全更新修補了NC2系統之漏洞,該漏洞是由於Wind Farm Portal application登入系統中存在跨站腳本弱點(cross-site scripting)。駭客透過Web頁面插入惡意程式代碼,如JavaScript、ActiveX、VBScript,當用戶瀏覽該頁時,嵌入Web的惡意代碼將會被執行,從而達到駭客之特殊目的。
•編註:駭客可能利用這種漏洞攻擊方式,在網頁中嵌入惡意程式代碼,可能導致網頁重新導向到惡意之位置進而執行任意程式。
