跳到正文
原文
CISA Cybersecurity Advisories· CISA·· 2 天前精选AI 评分64

CISA披露ABB Protection and Control IED Manager PCM600权限提升与路径遍历漏洞

ABB Protection and Control IED Manager PCM600

AI 导读

CISA披露ABB Protection and Control IED Manager PCM600存在权限提升和路径遍历漏洞,受影响版本为2.14及更早版本。攻击者需具备本地访问和有效用户凭据,可能控制受影响主机或在解压项目归档时写入目标目录之外的文件。相关漏洞的CVSS 3.1评分为6.4和5,CISA建议减少工业控制系统网络暴露并在部署防护措施前开展影响分析。

推荐理由

明确列出受影响版本、漏洞类型与利用前提,便于能源行业资产盘点、补丁评估和工业控制系统隔离加固。

来源:CISA Cybersecurity Advisories · cisa.gov