Progea Movicon SCADA 0day

10 views
Skip to first unread message

Celil ÜNÜVER

unread,
Dec 8, 2013, 11:21:58 AM12/8/13
to explo...@googlegroups.com
24 Kasım 2013 tarihinde Pastebin’de , Progea Movicon SCADA zafiyetleriyle ilgili bir paylaşımda bulunmuştuk. Paylaştığımız analizde zafiyetlere gitmek için geçilen yollardan bahsedip , zafiyetleri ise kesin olarak işaret etmemiştik. Malesef ICS-CERT ekibi dışında zafiyetlere ulaşıp , bizimle iletişime geçen kurum ya da birey olmadı.

Movicon SCADA bir çok ülkede kullanılan yaygın bir otomasyon yazılımı. Zafiyetler henüz yamanmadığı için, bu blog yazımızda sadece Information Disclosure zafiyeti için bir istismar kodu yayınladık. Detaylarına aşağıdaki linkden ulaşabilirsiniz;


Saygılarımla.

- Celil Ünüver
Reply all
Reply to author
Forward
0 new messages