漏洞详情

CNVD编号 CNVD-2017-05694
漏洞标题 GE Multilin SR继电保护器未授权访问漏洞
严重等级
影响产品 GE 750 Feeder Protection Relay <7.47
漏洞类型 通用软硬件漏洞
发现时间 2017-05-01
公开时间 2017-05-01
发现者 New York University security researchers Anastasis Keliris, Charalambos Konstantinou, Marios Sazos, and Dr. Michail (Mihalis) Maniatakos.
解决方案 用户可联系供应商获得补丁信息: https://ics-cert.us-cert.gov/advisories/ICSA-17-117-01
漏洞描述 750 Feeder/760 Feeder/469 Motor/489 Generator/745 Transformer/369 Motor都是GE公司的一款继电保护器。 GE Multilin SR继电保护器存在未授权访问漏洞,攻击者可通过暴力破解从前面板或Modbus命令获取用户密码,未经授权即可访问GE MultilinSR系列继电保护器产品。

返回漏洞库首页
Image Additional Image