01.
漏洞概述
Mitsubishi Electric GC-ENET-COM是日本三菱电机(Mitsubishi Electric)公司的一个图形操作控制器。
Mitsubishi Electric GC-ENET-COM存在安全漏洞,该漏洞源于存在竞争条件漏洞,允许远程未经身份验证的攻击者在以太网通信中造成拒绝服务。
以下是漏洞详情:
02.
影响范围
以下三菱电机 GC-ENET-COM 系列产品受到影响:
三菱电机GC-ENET-COM:起始序列号为16XXXXXXXXXX的型号。
03.
严重等级
六方云超弦实验室评级为:高危
04.
处置建议
1、升级受影响的版本,目前厂商已发布最新版本
扩展单元 GC-ENET-COM 的固件,其中以“2”开头的 11 位序列号的前 17 位数字已修复。
扩展单元 GC-ENET-COM 中的固件更新仅可从供应商处获得。用户应联系当地的三菱电机公司进行漏洞解决。
2、加强访问控制,使用六方云工业防火墙、工业网闸等产品进行隔离保护;
3、使用六方云工业卫士阻止不受信任的网络和主机访问并做好白名单防护;
4、使用六方云神探及时发现未知威胁
05.
参考链接
https://www.cisa.gov/news-events/ics-advisories/icsa-23-103-15
六方云超弦实验室将持续跟踪安全情报变化,及时发布相关信息。
若有需要,请联系400-6060-270