WellinTech KingSCADA < 3.1.2.13-EN「kxClientDownload.ocx」ActiveX RCE

high Nessus プラグイン ID 83774

概要

リモートホストにインストールされている WellinTech KingSCADA サーバーは、リモートコード実行の脆弱性による影響を受けます。

説明

リモートホストにインストールされている WellinTech KingSCADA サーバーは、 3.1.2.13-EN より前のバージョンです。このため、「kxClientDownload.ocx」ActiveX コントロールの脆弱性の影響を受けます。リモートの攻撃者が、ProjectURL プロパティを設定することにより、これを悪用してリモートロケーションから任意の DLL ファイルをダウンロードし、実行可能コードのインジェクションを行う可能性があります。

ソリューション

KingSCADA をバージョン 3.1.2.13-EN にアップグレードしてください。

参考資料

https://ics-cert.us-cert.gov/advisories/ICSA-13-344-01

プラグインの詳細

深刻度: High

ID: 83774

ファイル名: scada_kingscada_kxclientdownload_activex.nbin

バージョン: 1.267

タイプ: local

エージェント: windows

ファミリー: SCADA

公開日: 2015/6/1

更新日: 2024/5/6

サポートされているセンサー: Nessus Agent, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.8

CVSS v2

リスクファクター: High

基本値: 7.5

現状値: 6.2

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:P/I:P/A:P

CVSS スコアのソース: CVE-2013-2827

脆弱性情報

CPE: cpe:/a:wellintech:kingscada

必要な KB アイテム: SMB/Registry/Enumerated, installed_sw/WellinTech KingSCADA

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

パッチ公開日: 2014/1/14

脆弱性公開日: 2014/1/14

エクスプロイト可能

Core Impact

Metasploit (KingScada kxClientDownload.ocx ActiveX Remote Code Execution)

参照情報

CVE: CVE-2013-2827

BID: 64941

ICSA: 13-344-01