技术文章 - CS335670

Kepware LinkMaster 中的 PTC 漏洞

已修改: 22-Dec-2022   


注意:本文已使用机器翻译软件翻译,以方便非英语客户阅读。但翻译内容可能包含语法错误或不准确之处。请注意, PTC对本文所含信息的翻译准确性及使用后果不承担任何责任。请在 此处 查看本文的英文原始版本以便参考。有关机器翻译的更多详情,请单击 此处
感谢您告诉我们。我们将尽快审阅此译文。

适用于

  • LinkMaster 3.0.70.0 N/A to 3.0.94.0 N/A
  • An ICS advisory has been published regarding the vulnerability by CISA

说明

  • PTC 已意识到Kepware LinkMaster产品中的漏洞
  • 如果恶意行为者获得对客户的Kepware LinkMaster应用程序的访问权限并执行成功的攻击,此漏洞可能允许本地攻击者全局覆盖服务配置以使用 NT SYSTEM 权限执行任意代码
    这是文章 335670 的 PDF 版本,可能已过期。最新版本 CS335670