Source |
The Hacker News |
Identifiant |
8530493 |
Date de publication |
2024-07-04 14:40:00 (vue: 2024-07-04 11:06:59) |
Titre |
Microsoft découvre les défauts critiques dans Rockwell Automation PanelView Plus Microsoft Uncovers Critical Flaws in Rockwell Automation PanelView Plus |
Texte |
Microsoft a révélé deux défauts de sécurité dans Rockwell Automation PanelView Plus qui pourrait être armé par des attaquants éloignés et non authentifiés pour exécuter du code arbitraire et déclencher une condition de déni de service (DOS).
"La vulnérabilité [Exécution du code distant] dans PanelView Plus implique deux classes personnalisées qui peuvent être maltraitées pour télécharger et charger une DLL malveillante dans l'appareil", chercheur en sécurité
Microsoft has revealed two security flaws in Rockwell Automation PanelView Plus that could be weaponized by remote, unauthenticated attackers to execute arbitrary code and trigger a denial-of-service (DoS) condition.
"The [remote code execution] vulnerability in PanelView Plus involves two custom classes that can be abused to upload and load a malicious DLL into the device," security researcher |
Notes |
★★★★
|
Envoyé |
Oui |
Condensat |
abused arbitrary attackers automation can classes code condition could critical custom denial device dll dos execute execution flaws has involves load malicious microsoft panelview plus remote researcher revealed rockwell security service trigger two unauthenticated uncovers upload vulnerability weaponized |
Tags |
Vulnerability
|
Stories |
|
Move |
|