漏洞概述 SICK 在 MSC800 中发现了一个安全漏洞。该漏洞允许未经身份验证的攻击者通过 Sopcus 接口修改 MSC800 设备的 IP 地址,可能导致拒绝服务。目前 SICK 不知道任何针对此漏洞的公开利用。SICK 已发布 MSC800 固件的新版本,建议更新到最新版本。 影响范围 产品: SICK MSC800 受影响版本: - MSC800 所有版本 - MSC800 固件 =52.93.20 - MSC800 固件 >=52.93.20 修复方案 推荐修复: - 使用 <=V4.25 版本的用户强烈建议升级到最新 V4.26 版本。 - 使用 <=52.93.19 版本的用户强烈建议升级到最新 52.93.20 版本。 安全建议 SICK 建议采取以下安全措施: 最小化设备的网络暴露。 限制网络访问。 遵循推荐的安全实践,在受保护的 IT 环境中运行设备。 CVSS 评分 CVSS v3.1: - 攻击复杂度: LOW - 攻击向量: NETWORK - 可用性影响: HIGH - 基础分数: 7.5 - 基本严重性: HIGH - 机密性影响: NONE - 环境分数: 7.5 - 环境严重性: HIGH - 完整性影响: NONE - 所需特权: NONE - 范围: UNCHANGED - 时间分数: 7.5 - 时间严重性: HIGH - 用户交互: NONE - 向量字符串: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H